![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
jail_attach sous FreeBSD
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation des privilèges.2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans la primitive système jail_attach permet à un utilisateur mal intentionné dans un environnement d'exécution restreint d'utiliser un autre environnement d'exécution restreint.4 DescriptionLa commande jail, une extension de la primitive chroot sous Unix, permet à un processus de s'exécuter dans un environnement restreint.La primitive système jail_attach permet de faire passer un processus d'un environnement non restreint vers un environnement restreint. Une vulnérabilité présente dans cette fonction permet à un processus s'exécutant dans un environnement restreint de pouvoir s'exécuter dans un autre environnement restreint sans contrôle des privilèges du premier processus. 5 SolutionAplliquer le correctif correspondant à votre version (cf. section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||