Múltiples vulnerabilidades en OpenBSD version 3.4 y anteriores
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
OpenBSD <= OpenBSD 3.4 |
Descripción
|
Se han encontrado diversas vulnerabilidades en el gestor de semaforos, "semctl", "semop", y en la funcion de C "sysctl". La explotación de estas vulnerabilidades permitiría, a usuarios locales, enviar argumentos específicos a las funciones comprometidas y provocar una denegación de servicio en el sistema.
Se ha descubierto también un desbordamiento de búfer en el conjunto de procedimientos "compact_ibcs2" del kernel de OpenBSD. La explotación de esta vulnerabilidad permitiría a un usuario ganar privilegios de root en el sistema.
Nota: Esta vulnerabilidad afecta únicamente a arquitecturas "i386" |
Solución
|
Actualización de software
OpenBSD
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/008_sem.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/007_uvm.patch |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0955 |
BID |
NULL |
Recursos adicionales
|
OpenBSD
http://www.openbsd.org/errata.html |