Boletines de Vulnerabilidades |
Denegación de Servicio en procfs y linprocfs de FreeBSD |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | UNIX |
Software afectado |
FreeBSD 4.x FreeBSD 5.x |
Descripción |
|
Las implementaciones de /proc/curproc/cmdline en procfs de FreeBSD 4.8 a 5.3 y linprocfs de FreeBSD 5.x hasta 5.3, no validan correctamente un vector de argumentos de procesos, lo cual podría permitir a un usuario local generar una denegación de servicio. | |
Solución |
|
Actualización de Software FreeBSD FreeBSD 4.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc FreeBSD 5.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2004-1066 |
BID | |
Recursos adicionales |
|
FREEBSD Security Advisory: (FreeBSD-SA-04:17) ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2004-12-13 |