Fork-bomba w systemie FreeBSD

Na stronach Security Reason Polska pojawiły się informacje o nowej luce w FreeBSD. Może ona umożliwić atakującemu zakłócenie pracy jądra systemu.

Problem został opisany przez Maksymiliana Arciemowicza. Luka dotyczy tak zwanego wyścigu w module pmap, z którego korzysta FreeBSD. Osoba atakująca system może korzystając z funkcji fork stworzyć wiele sztucznych procesów. Szybkie ich rozmnożenie powoduje zakłócenie pracy systemu albo znaczne jego spowolnienie. Tego typu atak określany jest zazwyczaj jako fork-bomba. Szczegółowe informacje na temat problemu dostępne są w języku angielskim na stronach Security Reason. Zamieszczono tam również przykładowy opis ataku za pomocą wykrytej luki.

Opisana luka dotyczy wersji systemu FreeBSD 7.3 i 8.1, a także najprawdopodobniej wcześniejszych wydań. Poziom ryzyka został określony jako średni, nie wiadomo natomiast, kiedy udostępniona zostanie ewentualna poprawka.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥