Verwundbares Teufelchen
Posted: 2006-09-27 15:26
Der Heise Newsticker berichtet von 2 Löchern in FreeBSD - genauer gesagt in der Funktion i386_set_ldt(). Beide können bei "sachgemäßer" Handhabung eine Kernel-Panic auslösen. Das dürfte die Beasty-Freunde unter uns ebenso wenig freuen wie die Reaktion des FreeBSD-Teams:
Wenn jetzt noch ne Schwachstelle in einem Daemon hinzukommt, ist die "lokale Schwachstelle" ganz schnell ein remote hole :evil:[...] für lokale DoS-Schwachstellen keine Fehlerberichte veröffentliche. Gegebenenfalls wolle man eine "Errata Notice" dazu herausgegeben.