Отказ в обслуживании в OpenBSD

Discussion in 'Уязвимости' started by CyBe®VillaiN, 15 Mar 2009.

  1. CyBe®VillaiN

    CyBe®VillaiN New Member

    Joined:
    14 Mar 2009
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Уязвимость позволяет локальному пользователю произвести DoS атаку.

    Целочисленное переполнение существует в функции "fts_build()" в файле src/lib/libc/gen/fts.c при обработке директорий с высоким уровнем вложенности. Локальный пользователь может с помощью специально сформированного дерева директорий аварийно завершить работу fts приложений "rm", "du", "chgrp" и "chown".