FreeBSD:FreeBSD -- mmap による権限昇格(abef280d-d829-11e2-b71c-8c705af55518)

medium Nessus プラグイン ID 66919

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

仮想メモリーシステムで権限チェックが不十分であるため、トレースプロセス(デバッガーなどの)が、トレースされるプロセス自体は書き込みアクセスを持っていない、トレースされるプロセスのアドレススペースの一部を変更することができます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?2e47e853

プラグインの詳細

深刻度: Medium

ID: 66919

ファイル名: freebsd_pkg_abef280dd82911e2b71c8c705af55518.nasl

バージョン: 1.14

タイプ: local

公開日: 2013/6/19

更新日: 2021/1/6

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 6

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:freebsd, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info, Settings/ParanoidReport

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/6/18

脆弱性公開日: 2013/6/18

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (FreeBSD 9 Address Space Manipulation Privilege Escalation)

参照情報

CVE: CVE-2013-2171

BID: 60615

FreeBSD: SA-13:06.mmap