int(515)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en OpenBSD version 3.4 y anteriores

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado OpenBSD <= OpenBSD 3.4

Descripción

Se han encontrado diversas vulnerabilidades en el gestor de semaforos, "semctl", "semop", y en la funcion de C "sysctl". La explotación de estas vulnerabilidades permitiría, a usuarios locales, enviar argumentos específicos a las funciones comprometidas y provocar una denegación de servicio en el sistema.

Se ha descubierto también un desbordamiento de búfer en el conjunto de procedimientos "compact_ibcs2" del kernel de OpenBSD. La explotación de esta vulnerabilidad permitiría a un usuario ganar privilegios de root en el sistema.
Nota: Esta vulnerabilidad afecta únicamente a arquitecturas "i386"

Solución



Actualización de software
OpenBSD
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/008_sem.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/007_uvm.patch

Identificadores estándar

Propiedad Valor
CVE CAN-2003-0955
BID

Recursos adicionales

OpenBSD
http://www.openbsd.org/errata.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-11-25
Ministerio de Defensa
CNI
CCN
CCN-CERT