int(3043)

Vulnerability Bulletins


Denegación de servicio en OpenBSD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software OpenBSD 3.9
OpenBSD 4.0

Description

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en OpenBSD 3.9 y en OpenBSD 4.0. La vulnerabilidad reside en un error en el manejo de paquetes ICMP6 en el módulo kern/uipc_mbuf2.c.

Un atacante remoto podría causar una denegación de servicio y posiblemente comprometer la máquina afectada.

Solution



Actualización de software

OpenBSD
OpenBSD 3.9
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/020_m_dup1.patch
OpenBSD 4.0
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.0/common/010_m_dup1.patch

Standar resources

Property Value
CVE CVE-2007-1365
BID 22901

Other resources

OpenBSD Security Advisory Mar 7, 2007
http://www.openbsd.org/security.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-03-14
Ministerio de Defensa
CNI
CCN
CCN-CERT