Openbsd vulnerabilities

D

dzi

Guest
securityfocus vermeldet gleich zwei vulnerabilities in den Openbsd versionen ab 2.0 bis einschliesslich 3.4.

Dabei handelt es sich einmal um einen local Denial of Services vulnerability in den version 3.3 und 3.4 in bezug auf sysctl.
Es werden bereits zwei patches auf den ftpservern von Openbsd bereitgestellt. Mehr darüber zu lesen gibt es unter

www.securityfocus.com/bid/9073

Desweiteren besteht in allen versionen ein IBCS2 Binary Length Parameter Kernel-Based Buffer Overrun Vulnerability welcher dem Angreifer durch diverse handling erlaubt Privilegien zu ändern
mehr drüber hier

http://www.securityfocus.com/bid/9061

thanks for attention,
Dieter
 
Zurück
Oben