URL: https://linuxfr.org/users/letoff/journaux/0day-sur-freebsd Title: 0day sur FreeBSD ! Authors: Raoul Volfoni Date: 2009年12月01日T12:28:48+01:00 Tags: Score: 18 Un exploit local permettant de passer root vient d'être publié sur la liste de diffusion full-disclosure : [http://seclists.org/fulldisclosure/2009/Nov/371](http://seclists.org/fulldisclosure/2009/Nov/371) D'après le dénommé Kingcope (Nikolaos Rangos de son vrai nom) il s'agirait d'une faille dans l'éditeur de lien rtld. Plusieurs versions de FreeBSD semblent être touchées par cette faille qui a déjà fait l'objet de nombre de posts sur divers blogs. Sur celui-ci on trouvera des explications assez claires sur le fonctionnement de cette faille: [http://xorl.wordpress.com/2009/12/01/freebsd-ld_preload-secu(...)](http://xorl.wordpress.com/2009/12/01/freebsd-ld_preload-security-bypass/) A noter que Brad Spengler a déjà décortiqué la chose...

AltStyle によって変換されたページ (->オリジナル) /