int(3042)

Vulnerability Bulletins


Denegación de servicio en Ktuser

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software ktruser

Description

Se ha descubierto una vulnerabilidad en ktuser. La vulnerabilidad reside en un longitud insuficiente en el chequeo de ktuser() que es usado por FreeBSD y con código compatible Darwin.

Un atacante remoto podría causar una denegación de servicio y posiblemente poner en compromiso el sistema.

Solution



Actualización de software

NetBSD
Actualice desde el CVS, recompile y reinstale el kernel.
ftp://ftp.netbsd.org/pub/NetBSD/NetBSD-current/src/sys/kern/

Standar resources

Property Value
CVE CVE-2007-1273
BID

Other resources

NetBSD Security Advisory (NetBSD-SA2007-001)
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2007-001.txt.asc

Version history

Version Comments Date
1.0 Aviso emitido 2007-03-13
Ministerio de Defensa
CNI
CCN
CCN-CERT