Security Lab

Уязвимость в механизме маскировки процессов в FreeBSD

Дата публикации:21.05.2002
Всего просмотров:1238
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: В FreeBSD, установка kern.ps_showallprocs=0 через sysctl запрос, как предполагается, отключает нормальных пользователей от наблюдения за любыми выполняемыми процессами, которые не принадлежат им. Однако текущее выполнение этой особенности не предотвращает пользователя от просмотра процессов (используя procfs filesystem или команду ps с некоторыми опциями).

Уязвимость обнаружена в FreeBSD 4.3-4.5

Ссылки: ps under FreeBSD