Kerentanan root lokal pada rtld FreeBSD

  

Kingcope menemukan dan memposting di Full-disclosure bahwa Run-Time Link-Editor rtld pada versi FreeBSD terbaru memiliki bug berbahaya. Seorang penyerang dapat menipu rtld agar menerima variabel lingkungan LD_PRELOAD yang dimanipulasi bahkan saat menjalankan biner setugid seperti ping atau su.

Petugas Keamanan FreeBSD, Colin Percival, bertindak cepat dengan merilis tambalan awal yang mungkin belum final. Tambalan tersebut digunakan atas risiko sendiri karena mungkin tidak memperbaiki masalah atau justru menimbulkan masalah baru.

Pemberitahuan keamanan resmi FreeBSD dapat dilihat di sini: FreeBSD-SA-09:16.rtld

Hacking