Boletines de Vulnerabilidades |
Error de validación de entrada en la llamada al sistema i386_get_ldt sobre FreeBSD |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de la visibilidad |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | UNIX |
Software afectado |
FreeBSD/i386 4.x >=4.7-RELEASE FreeBSD/i386 5.x |
Descripción |
|
Se ha descubierto una vulnerabilidad en las versión 4.7 y posteriores de la rama 4.x y en todas las versiones de la rama 5.x de FreeBSD. La vulnerabilidad reside en un error de validación de entrada en la llamada al sistema i386_get_ldt() que puede provocar que partes de la memoria del kernel sean copiadas a espacio de usuario. La explotación de esta vulnerabilidad podría permitir a un atacante local tener acceso a información sensible del sistema. |
|
Solución |
|
Actualización de software FreeBSD FreeBSD 4.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:07/ldt4.patch FreeBSD 5.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:07/ldt5.patch |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2005-1400 |
BID | |
Recursos adicionales |
|
FreeBSD Security Advisory FreeBSD-SA-05:07.ldt ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:07.ldt.asc |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2005-05-06 |