Удалённо эксплуатируемая root-уязвимость в утилите ping, поставляемой во FreeBSD
- С сайта: OpenNet
- Вернуться к списку новостей
Удалённо эксплуатируемая root-уязвимость в утилите ping, поставляемой во FreeBSD
Author:Во FreeBSD выявлена уязвимость (CVE-2022-23093) в утилите ping, входящей в базовую поставку. Проблема потенциально может привести к удалённому выполнению кода с правами root при проверке при помощи ping внешнего хоста, подконтрольного злоумышленнику. Исправление предложено в обновлениях FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 и 12.3-RELEASE-p10. Подвержены ли другие BSD-системы выявленной уязвимости пока не ясно (отчётов об уязвимости в NetBSD, DragonFlyBSD и OpenBSD пока не появилось).
#csn #cyber_news
Оригинальная версия на сайте: