FreeBSD execve() にカーネルクラッシュの脆弱性

原題:FreeBSD execve() Unaligned Memory Parameter Lets Local Users Crash the System

インパク

ローカルからのDoS攻撃

■概要

ローカルユーザが、2,3番目の引数がメモリ上に正しく配置されないexecve()システムコールを作成することでカーネルクラッシュを引き起こす。

■影響のあるプラットフォーム・アプリケーション

FreeBSD 5.1

■対処

現在パッチなどによる対処方法はない

■情報元・関連情報

Noah System Labs. Inc.