Пара серьезных уязвимостей в FreeBSD dl // 03.10.03 13:36
Обе способны привести к system panic, либо к повышению локальным пользователем своего уровня доступа.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/10/07.html]
В первом случае из-за пропуска вызова fdrop поисходит неправильный подсчет значения счетчика ссылок. Во втором - в реализации procfs обнаружилось несколько мест работы со смещением uio->uio_offset без должных проверок, что приводит к проблемам при попадании в него отрицательных или слишком больших значений.