Vulnerabilidad en la implementación del protocolo TCP de sistemas BSD
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
FreeBSD 4.8
FreeBSD 4.9
FreeBSD 5.2
OpenBSD 3.3
OpenBSD 3.4
Mac OS X 10.3.3
Mac OS X 10.3 - 10.3.2
Mac OS X Server 10.3.3
Mac OS X Server 10.3 - 10.3.2 |
Descripción
|
Se ha descubierto un error de diseño en la implementación del protocolo TCP de FreeBSD. La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio en una máquina que este ejecutando servicios TCP (HTTP, SMTP, FTP…) mediante el envío de segmentos TCP fuera de secuencia. |
Solución
|
Actualización de software
FreeBSD
FreeBSD 5.2
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp52.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp52.patch.asc
FreeBSD 4.8, 4.9
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp47.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp47.patch.asc
OpenBSD
OpenBSD 3.3
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/018_tcp.patch
OpenBSD 3.4
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/013_tcp.patch
Mac OS X
Mac OS X 10.3.3
http://www.apple.com/support/downloads/macosxupdate_10_3_4.html
Mac OS X 10.3 - 10.3.2
http://www.apple.com/support/downloads/macosxcombined1034update.html
Mac OS X Server 10.3.3
http://www.apple.com/support/downloads/macosxupdate_10_3_4.html
Mac OS X Server 10.3 - 10.3.2
http://www.apple.com/support/downloads/macosxcombinedserver1034update.html
SGI
IRIX 6.5.22 5738
IRIX 6.5.23 5737
IRIX 6.5.24 5728
IRIX 6.5.25 5729
ftp://patches.sgi.com/support/free/security/patches/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0171 |
BID |
NULL |
Recursos adicionales
|
FreeBSD Security Advisory
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:04.tcp.asc
OpenBSD Security Advisory
http://www.openbsd.org/errata.html
Apple Security Updates
http://docs.info.apple.com/article.html?artnum=61798
iDEFENSE Security Advisory 03.02.04
http://www.idefense.com/application/poi/display?id=78&type=vulnerabilities&flashstatus=false
SGI Security Advisory 20040905-01-P
ftp://patches.sgi.com/support/free/security/advisories/20040905-01-P.asc |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2004-03-03
|
1.1
|
Aviso emitido por Apple
|
2004-06-03
|
1.2
|
Aviso emitido por SGI (20040905-01-P)
|
2004-09-29
|