补丁未出 各FreeBSD工程师可暂用临时方法应急(附代码)

安全
以安全著称的FreeBSD系统在12月1号被著名黑客Kingcope爆了一个0day漏洞。受影响版本包括FreeBSD 7.1至8.0的32及64位系统。各位工程师请看好自己的服务器,以免被已经拿shell的骇客提权。
以安全著称的FreeBSD系统在11月30号被著名黑客Kingcope爆了一个0day漏洞。受影响版本包括FreeBSD 7.1至8.0的32及64位系统。各位工程师请看好自己的服务器,以免被已经拿shell的骇客提权。临时修补方法如下:
Index: rtld.c
===================================================================
--- rtld.c	(revision 199977)
+++ rtld.c	(working copy)
@@ -366,12 +366,12 @@
      * future processes to honor the potentially un-safe variables.
      */
     if (!trust) {
-        unsetenv(LD_ "PRELOAD");
-        unsetenv(LD_ "LIBMAP");
-        unsetenv(LD_ "LIBRARY_PATH");
-        unsetenv(LD_ "LIBMAP_DISABLE");
-        unsetenv(LD_ "DEBUG");
-        unsetenv(LD_ "ELF_HINTS_PATH");
+        if (unsetenv(LD_ "PRELOAD") || unsetenv(LD_ "LIBMAP") ||
+	    unsetenv(LD_ "LIBRARY_PATH") || unsetenv(LD_ "LIBMAP_DISABLE") ||
+	    unsetenv(LD_ "DEBUG") || unsetenv(LD_ "ELF_HINTS_PATH")) {
+		_rtld_error("environment corrupt; aborting");
+		die();
+	}
     }
     ld_debug = getenv(LD_ "DEBUG");
     libmap_disable = getenv(LD_ "LIBMAP_DISABLE") != NULL;

【编辑推荐】

 

  1. FreeBSD 7.1到8.0皆有漏洞 可获root权限堪称圣诞礼物
  2. 利用Linux系统IP伪装抵住黑客攻击
  3. Vista、Leopard、Linux 三大OS黑客大赛各显神通
  4. 企业需要在应用程序开发时保证数据安全
  5. “云”火墙让Cisco防火墙能够与众不同
责任编辑:王文文 来源: 51CTO.com
相关推荐

2009-12-07 14:26:55

2018-06-27 14:40:56

MacBook键盘维修

2009-04-27 23:45:07

2019-01-28 06:13:11

数据工程师数据科学家数据分析

2011-05-24 10:01:21

SEO

2021-07-05 10:29:59

AI 工程师人工智能

2010-06-17 10:01:34

2021-03-02 10:24:36

测试开发JavaPython

2019-08-28 20:38:12

好代码编写代码代码质量

2024-03-19 14:38:07

工程师管理经验

2014-12-19 09:54:03

Java

2021-04-22 09:00:00

软件工程师代码

2015-03-04 10:03:09

2018-06-03 14:26:00

阿里工程师内网代码

2015-05-21 10:43:36

工程师如何写代码

2022-03-30 11:29:53

漏洞补丁Spring

2014-03-23 17:29:16

2009-02-11 13:15:54

软件工程师女工程师google

2015-08-26 14:18:25

Web前端工程师价值

2017-11-09 14:12:44

大数据软件工程师算法工程师
点赞
收藏

51CTO技术栈公众号