首页 -> 安全研究

安全研究

安全漏洞
FreeBSD issetugid(2)系统调用漏洞(CVE-2016-1883)

发布日期:2016-01-14
更新日期:2016-01-28

受影响系统:
FreeBSD FreeBSD
描述:
CVE(CAN) ID: CVE-2016-1883

FreeBSD是一种UNIX操作系统。

FreeBSD通过可加载的内核模块/可选内核组件与Linux操作系统进行二进制兼容。在amd64及i386机型上提供了此支持。FreeBSD在Linux兼容层中存在编程错误,可造成issetugid(2)系统调用返回错误的信息,有可能导致权限提升。

<*来源:Isaac Dunham
        Brent Cook
        Warner Losh
  
  链接:https://www.freebsd.org/security/advisories/FreeBSD-SA-16:10.linux.asc
*>

建议:
厂商补丁:

FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-16:10.linux)以及相应补丁:
FreeBSD-SA-16:10.linux:Linux compatibility layer issetugid(2) system call  vulnerability
链接:https://www.freebsd.org/security/advisories/FreeBSD-SA-16:10.linux.asc

浏览次数:3214
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障