FreeBSD Daily Topics 2009年3月25日カーネルパニックを実現する脆弱性と、Jailブレイクやセキュリティ機能バイパスにつながる脆弱性 security-advisory 次の2件のFreeBSDセキュリティアドバイザリが報告されました。該当している場合にはアップデートを実施してください。 FreeBSD-EN-09:01.kenv カーネル環境変数まわりの処理でバッファのサイズに制限を儲けていない部分があり、悪意のある処理を実施されるとカーネル内部で大量のメモリを確保して、最終的にはカーネルをクラッシュできる可能性があることがFreeBSD-EN-09:01.kenvで報告されています。影響を受けるのはFreeBSD 7系(7.0-RELEASE、7.1-RELEASE、7.2-PRERELEASE)です。 kenv(2)システムコールを使うことでユーザランドプロセ