Vulnerability Bulletins |
Denegación de Servicio en procfs y linprocfs de FreeBSD |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | UNIX |
| Affected software |
FreeBSD 4.x FreeBSD 5.x |
Description |
|
| Las implementaciones de /proc/curproc/cmdline en procfs de FreeBSD 4.8 a 5.3 y linprocfs de FreeBSD 5.x hasta 5.3, no validan correctamente un vector de argumentos de procesos, lo cual podría permitir a un usuario local generar una denegación de servicio. | |
Solution |
|
|
Actualización de Software FreeBSD FreeBSD 4.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc FreeBSD 5.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc |
|
Standar resources |
|
| Property | Value |
| CVE | CAN-2004-1066 |
| BID | |
Other resources |
|
|
FREEBSD Security Advisory: (FreeBSD-SA-04:17) ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2004-12-13 |






