int(1251)

Boletines de Vulnerabilidades


Denegación de servicio en isakmp de OpenBSD

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado OpenBSD 3.6
OpenBSD 3.5
OpenBSD 3.4

Descripción

Se ha encontrado una vulnerabilidad en la utilidad de isakmp de OpenBSD, la cual podría ser utilizada para generar una situación de denegación de servicio.

La vulnerabilidad es debida a un error no especificado pudiendo ser explotado configurando las credenciales de ipsec en un socket.

Solución



Actualización de software

OpenBSD
OpenBSD 3.6:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.6/common/007_pfkey.patch
OpenBSD 3.5:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/024_pfkey.patch
OpenBSD 3.4:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/035_pfkey.patch

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Secunia Advisories SA13443
http://secunia.com/advisories/13443/

OpenBSD errata & patch list 007
http://www.openbsd.org/errata.html#pfkey

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-12-28
Ministerio de Defensa
CNI
CCN
CCN-CERT