|
受影 响系统:
OpenBSD OpenBSD 3.4
OpenBSD OpenBSD 3.3
详细描述:
OpenBSD是一款开放源代码操作系统。OpenBSD在处理semctl和semop系统调用时存在问题,本地攻击者可以利用这个漏洞使内核产生错误,造成拒绝服务攻击。
问题是由于semctl和semop系统调用对用户提供的信号设置缺少正确的过滤检查,在引用没有进行边界检查的整数时,会导致由于引用非法地址的数据,在废弃时造成内核段冲突,产生拒绝服务。
补丁下载:
OpenBSD OpenBSD 3.3:OpenBSD Patch 013_sem.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/013_sem.patch
OpenBSD OpenBSD 3.4:OpenBSD Patch 008_sem.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/008_sem.patch