FreeBSD 任意コード実行やroot権限獲得、Jail抜けの脆弱性

    後藤大地  [2008/12/24]

    FreeBSD- The Power To Serve

    The FreeBSD Projectは23日(協定世界時)、FreeBSD-SA-08:12.ftpdFreeBSD-SA-08:13.protoswという2件のセキュリティ勧告を発表した。どちらの脆弱性もデフォルトで有効になる機能ではないため使っていない場合には問題ないが、機能を有効にしている場合には深刻な問題につながる可能性がある。どちらの問題もサポートされているすべてのリリースバージョンに影響がある。

    ftpd(8)はベースシステムにマージされている汎用目的のFTPサーバだが、今回ftpd(8)に特定のコマンドを使うことでクロスサイトリクエスト偽装攻撃に使われる可能性があることが明らかになった。ftpd(8)はデフォルトでは有効になっていないサービス。明示的にftpd(8)を有効にしている場合には対応が必要。

    もう一つの脆弱性はng_socketカーネルモジュールとng_bluetoothカーネルモジュールに適切に初期化されていない関数ポインタが存在することで引き起こされる。この脆弱性を利用されるとローカルユーザに任意のコード実行を可能にするほかroot権限の剥奪、Jailからの離脱などが可能になる。ng_socketもng_bluetoothもデフォルトで読み込まれるモジュールではないため明示的にカーネルに組み込んであったり読み込ませているのでなければ影響はない。

    関連記事

    FreeBSD、起動後5分間の脆弱性発見 [2008/11/27]
    BINDにキャッシュポイズニング脆弱性、迅速なアップデートを [2008/7/15]
    FreeBSD 2件のセキュリティ報告、端末テキスト漏洩とメモリ上書き [2008/1/15]
    FreeBSD 2件のセキュリティ報告、gtarファイル上書きと乱数脆弱性 [2007/12/1]
    FreeBSD、OpenSSLモジュールのバッファオーバーフローを修正 [2007/10/4]
    FreeBSDセキュリティアラート3件報告 - 管理者は迅速な対応を [2007/8/2]
    FreeBSD SA 1件 -IPv6に機能上の危険性、デフォルトの動作を変更 [2007/4/28]
    ベースに取り込まれたFreeBSD Updatesクライアントに不具合 [2007/3/15]
    FreeBSD、OpenSSHモジュールに複数の脆弱性報告 [2006/10/2]
    影響大、直ちに対策を - FreeBSD、OpenSSLモジュールに複数の脆弱性報告 [2006/9/29]
    FreeBSD SA 1件 - gzipモジュールに複数の脆弱性 [2006/9/20]
    FreeBSD SA 2件ただちに対策を - BIND9 DoS、OpenSSLシグネチャ不正検証 [2006/9/7]
    FreeBSD ppp(4)ドライバにおけるバッファオーバーフロー報告 [2006/8/24]
    FreeBSD SA 1件 - 不正マルチパートMIMEメッセージによるsendmail配信不全 [2006/6/15]
    FreeBSD SA 2件 - ypserv(8)アクセス制御/smbfsにおけるchroot(2)制御不全 [2006/6/1]
    FreeBSDに1件のセキュリティアドバイザリ - FPU情報漏洩 [2006/4/20]
    FreeBSDに3件のセキュリティアドバイザリ - sendmailとIPsec、OPIE関連 [2006/3/24]
    FreeBSDに2件のセキュリティアドバイザリ - sshとnfs関連 [2006/3/3]

    関連サイト

    関連したタグ

    新着記事

    特設サイトの情報

      求人情報

      人気記事

      一覧

      イチオシ記事

      新着記事

      特別企画

      転職ノウハウ

      あなたの仕事適性診断

      4つの診断で、自分の適性を見つめなおそう!

      Heroes File ~挑戦者たち~

      働くこと・挑戦し続けることへの思いを綴ったインタビュー

      はじめての転職診断

      あなたにピッタリのアドバイスを読むことができます。

      転職Q&A

      転職に必要な情報が収集できます

      スカウト転職する

      企業からアプローチのメッセージが届きます。

      マイナビニュースマガジン