Denegación de servicio en la función getrlimit
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso fisico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
OpenBSD 3.0, 3.1 |
Descripción
|
Se ha descubierto una vulnerabilidad en la llamada de sistema getrlimit.
Pasando un valor negativo a la llamada de sistema getrlimit , un potencial atacante remoto puede llegar a corromper la memoria del sistema. La explotación de esta vulnerabilidad puede llegar a provocar una denegación de servicio en el kernel. |
Solución
|
Actualización de software
OpenBSD
OpenBSD 3.0
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.0/common/035_kernresource.patch
OpenBSD 3.1
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.1/common/018_kernresource.patch |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Bugtraq ID: 6124
http://online.securityfocus.com/bid/6124
OpenBSD 3.1 release errata
http://www.openbsd.org/errata31.html
OpenBSD 3.0 release errata
http://www.openbsd.org/errata30.html |