FreeBSD har lokal root-sårbarhed

Artiklen blev oprindeligt publiceret den 1/12/2009

En sårbarhed i FreeBSD giver lokale brugere mulighed for at få adgang med root-privilegier. Der er udsendt en foreløbig rettelse.

Sikkerhedsforsker Nikolaos Rangos offentliggjorde sårbarheden kort før midnag i går. Nogle timer senere udsendte FreeBSD's sikkerhedsansvarlige, Colin Percival, en foreløbig rettelse, der måske løser problemet.

Han skriver i en kommentar, at FreeBSD normalt ikke diskuterer sikkerhedsproblemer, før de har en rettelse klar. Men fordi der nu findes et angrebsprogram, der udnytter sårbarheden, har han valgt at udsende en hurtig rettelse.

En officiel rettelse ventes klar i morgen.

Links