FreeBSD 'devfs' and 'VFS' Interaction NULL Pointer Dereference Vulnerability
BID:36587
Info
FreeBSD 'devfs' and 'VFS' Interaction NULL Pointer Dereference Vulnerability
| Bugtraq ID: | 36587 |
| Class: | Race Condition Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 02 2009 12:00AM |
| Updated: | Oct 16 2009 03:48PM |
| Credit: | Przemyslaw Frasunek |
| Vulnerable: |
FreeBSD FreeBSD 6.0 .x FreeBSD FreeBSD 6.0 -STABLE FreeBSD FreeBSD 6.0 -RELEASE FreeBSD FreeBSD 7.2-STABLE FreeBSD FreeBSD 7.2-RELEASE-p1 FreeBSD FreeBSD 7.2-RC2 FreeBSD FreeBSD 7.2-PRERELEASE FreeBSD FreeBSD 7.1-STABLE FreeBSD FreeBSD 7.1-RELEASE-p6 FreeBSD FreeBSD 7.1-RELEASE-p5 FreeBSD FreeBSD 7.1-RELEASE-p4 FreeBSD FreeBSD 7.1 -RELEASE-p2 FreeBSD FreeBSD 7.1 -RELEASE-p1 FreeBSD FreeBSD 7.1 -PRE-RELEASE FreeBSD FreeBSD 7.0-STABLE FreeBSD FreeBSD 7.0-RELEASE-p8 FreeBSD FreeBSD 7.0-RELEASE-p12 FreeBSD FreeBSD 7.0-RELEASE-p11 FreeBSD FreeBSD 7.0-RELEASE-p11 FreeBSD FreeBSD 7.0-RELEASE FreeBSD FreeBSD 7.0 BETA4 FreeBSD FreeBSD 7.0 -RELENG FreeBSD FreeBSD 7.0 -RELEASE-p9 FreeBSD FreeBSD 7.0 -PRERELEASE FreeBSD FreeBSD 7.0 FreeBSD FreeBSD 6.4-RELENG FreeBSD FreeBSD 6.4-RELEASE-p5 FreeBSD FreeBSD 6.4-RELEASE-p4 FreeBSD FreeBSD 6.4-RELEASE-p2 FreeBSD FreeBSD 6.4 -STABLE FreeBSD FreeBSD 6.4 -RELEASE-p3 FreeBSD FreeBSD 6.4 -RELEASE FreeBSD FreeBSD 6.3-RELEASE-p11 FreeBSD FreeBSD 6.3-RELEASE-p10 FreeBSD FreeBSD 6.3 -RELENG FreeBSD FreeBSD 6.3 -RELEASE-p9 FreeBSD FreeBSD 6.3 -RELEASE-p8 FreeBSD FreeBSD 6.3 -RELEASE-p6 FreeBSD FreeBSD 6.3 FreeBSD FreeBSD 6.2 -STABLE FreeBSD FreeBSD 6.2 -RELENG FreeBSD FreeBSD 6.2 FreeBSD FreeBSD 6.1 -STABLE FreeBSD FreeBSD 6.1 -RELEASE-p10 FreeBSD FreeBSD 6.1 -RELEASE FreeBSD FreeBSD 6.1 FreeBSD FreeBSD 6.0-RELENG FreeBSD FreeBSD 6.0 -RELEASE-p5 |
| Not Vulnerable: | |
Discussion
FreeBSD 'devfs' and 'VFS' Interaction NULL Pointer Dereference Vulnerability
FreeBSD is prone to a local NULL-pointer dereference vulnerability.
A local attacker can exploit this issue to execute arbitrary code with superuser privileges or crash an affected kernel, denying service to legitimate users.
The following are vulnerable:
FreeBSD 6.4 and prior
FreeBSD 7.2 and prior
FreeBSD is prone to a local NULL-pointer dereference vulnerability.
A local attacker can exploit this issue to execute arbitrary code with superuser privileges or crash an affected kernel, denying service to legitimate users.
The following are vulnerable:
FreeBSD 6.4 and prior
FreeBSD 7.2 and prior
Exploit / POC
FreeBSD 'devfs' and 'VFS' Interaction NULL Pointer Dereference Vulnerability
The following exploit code is available:
The following exploit code is available:
Solution / Fix
FreeBSD 'devfs' and 'VFS' Interaction NULL Pointer Dereference Vulnerability
Solution:
The vendor has released an advisory and updates. Please see the references for details.
FreeBSD FreeBSD 7.0-RELEASE-p12
FreeBSD FreeBSD 6.3
FreeBSD FreeBSD 6.1 -RELEASE
FreeBSD FreeBSD 6.4-RELEASE-p5
FreeBSD FreeBSD 7.0-STABLE
FreeBSD FreeBSD 6.3 -RELEASE-p8
FreeBSD FreeBSD 7.0 -RELEASE-p9
FreeBSD FreeBSD 6.4 -RELEASE-p3
FreeBSD FreeBSD 6.1 -STABLE
FreeBSD FreeBSD 6.3-RELEASE-p11
FreeBSD FreeBSD 6.3-RELEASE-p10
FreeBSD FreeBSD 7.1-RELEASE-p6
FreeBSD FreeBSD 7.0
FreeBSD FreeBSD 7.0-RELEASE
FreeBSD FreeBSD 7.1-RELEASE-p4
FreeBSD FreeBSD 6.2
FreeBSD FreeBSD 6.1
FreeBSD FreeBSD 6.1 -RELEASE-p10
FreeBSD FreeBSD 7.0 -PRERELEASE
FreeBSD FreeBSD 7.2-STABLE
FreeBSD FreeBSD 7.0-RELEASE-p11
FreeBSD FreeBSD 6.0 -RELEASE-p5
FreeBSD FreeBSD 7.2-RC2
FreeBSD FreeBSD 7.1 -PRE-RELEASE
FreeBSD FreeBSD 7.0-RELEASE-p8
FreeBSD FreeBSD 6.4 -STABLE
FreeBSD FreeBSD 6.4-RELENG
FreeBSD FreeBSD 6.0-RELENG
FreeBSD FreeBSD 6.3 -RELEASE-p6
FreeBSD FreeBSD 7.0 BETA4
FreeBSD FreeBSD 6.2 -STABLE
FreeBSD FreeBSD 7.1-STABLE
FreeBSD FreeBSD 7.2-RELEASE-p1
FreeBSD FreeBSD 6.4 -RELEASE
FreeBSD FreeBSD 6.4-RELEASE-p4
FreeBSD FreeBSD 7.2-PRERELEASE
FreeBSD FreeBSD 6.4-RELEASE-p2
FreeBSD FreeBSD 6.3 -RELENG
FreeBSD FreeBSD 7.1-RELEASE-p5
FreeBSD FreeBSD 6.2 -RELENG
FreeBSD FreeBSD 7.1 -RELEASE-p1
FreeBSD FreeBSD 6.3 -RELEASE-p9
FreeBSD FreeBSD 7.1 -RELEASE-p2
FreeBSD FreeBSD 7.0-RELEASE-p11
FreeBSD FreeBSD 7.0 -RELENG
FreeBSD FreeBSD 6.0 -RELEASE
FreeBSD FreeBSD 6.0 -STABLE
FreeBSD FreeBSD 6.0 .x
Solution:
The vendor has released an advisory and updates. Please see the references for details.
FreeBSD FreeBSD 7.0-RELEASE-p12
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.3
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.1 -RELEASE
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.4-RELEASE-p5
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.0-STABLE
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.3 -RELEASE-p8
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.0 -RELEASE-p9
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.4 -RELEASE-p3
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.1 -STABLE
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.3-RELEASE-p11
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.3-RELEASE-p10
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.1-RELEASE-p6
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.0
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.0-RELEASE
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.1-RELEASE-p4
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.2
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.1
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.1 -RELEASE-p10
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.0 -PRERELEASE
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.2-STABLE
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.0-RELEASE-p11
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.0 -RELEASE-p5
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.2-RC2
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.1 -PRE-RELEASE
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.0-RELEASE-p8
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.4 -STABLE
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.4-RELENG
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.0-RELENG
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.3 -RELEASE-p6
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.0 BETA4
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.2 -STABLE
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.1-STABLE
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.2-RELEASE-p1
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.4 -RELEASE
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.4-RELEASE-p4
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.2-PRERELEASE
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.4-RELEASE-p2
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.3 -RELENG
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.1-RELEASE-p5
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.2 -RELENG
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.1 -RELEASE-p1
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.3 -RELEASE-p9
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 7.1 -RELEASE-p2
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.0-RELEASE-p11
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 7.0 -RELENG
-
FreeBSD devfs7.patch
http://security.freebsd.org/patches/SA-09:14/devfs7.patch
FreeBSD FreeBSD 6.0 -RELEASE
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.0 -STABLE
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
FreeBSD FreeBSD 6.0 .x
-
FreeBSD devfs6.patch
http://security.freebsd.org/patches/SA-09:14/devfs6.patch
References
FreeBSD 'devfs' and 'VFS' Interaction NULL Pointer Dereference Vulnerability
References:
References:
- FreeBSD 7.2 local root vulnerability (0day) (Przemyslaw Frasunek)
- FreeBSD Homepage (FreeBSD)
- FreeBSD-SA-09:14: Devfs/VFS NULL Pointer Race Condition (xorl)
- FreeBSD 7.2 VFS/devfs race condition exploit (Przemyslaw Frasunek
) - FreeBSD Security Advisory FreeBSD-SA-09:14.devfs (FreeBSD Security Advisories
)