Risque

Elévation des privilèges.

Systèmes affectés

  • FreeBSD 5.1-Release ;
  • FreeBSD 5.2-Release.

Résumé

Une vulnérabilité présente dans la primitive système jail_attach permet à un utilisateur mal intentionné dans un environnement d'exécution restreint d'utiliser un autre environnement d'exécution restreint.

Description

La commande jail, une extension de la primitive chroot sous Unix, permet à un processus de s'exécuter dans un environnement restreint.

La primitive système jail_attach permet de faire passer un processus d'un environnement non restreint vers un environnement restreint.

Une vulnérabilité présente dans cette fonction permet à un processus s'exécutant dans un environnement restreint de pouvoir s'exécuter dans un autre environnement restreint sans contrôle des privilèges du premier processus.

Solution

Aplliquer le correctif correspondant à votre version (cf. section documentation).

Documentation