
FreeBSDのkmemに脆弱性
タレコミ by ferrocyan
ferrocyan 曰く、
FreeBSDにセキュリティアドバイザリ(FreeBSD-SA-05:08.kmem)が出されました。CAN-2005-1406に対応するもので、対象は4.x系, 5.x系の全リリース。問題は、カーネル内で、マウントポイントやデバイスなどの名前を可変長文字列として扱っているにもかかわらず、アプリケーションには固定長のバッファ内にあるものとして渡してしまう箇所があるというもの。これにより、バッファ内に残っていた以前に使われた文字列の一部がアプリケーションに渡され、悪用される可能性があります。回避策はないので、最新のセキュリティブランチへのアップグレードか、パッチを当てた上でのカーネルの再コンパイルが推奨されています。