int(3825)

Vulnerability Bulletins


Denegación de servicio en OpenBSD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software OpenBSD 4.1
OpenBSD 4.2

Description

Se ha descubierto una vulnerabilidad de tipo denegación de servicio en OpenBSD 4.1 y 4.2. La vulnerabilidad reside en un error en la función "tcp_respond()" del fichero "sys/netinet/tcp_subr.c".

Un atacante remoto podría causar una denegación de servicio (kernel panic) mediante un paquete TCP especialmente diseñado.

Solution



Actualización de software

OpenBSD
OpenBSD 4.2
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.2/common/007_tcprespond.patch
OpenBSD 4.1
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.1/common/013_tcprespond.patch
http://openbsd.org/faq/faq10.html#Patches

Standar resources

Property Value
CVE CVE-2008-1058
BID 27949

Other resources

OpenBSD
http://www.openbsd.org/errata42.html#007_tcprespond

Version history

Version Comments Date
1.0 Aviso emitido 2008-02-25
1.1 CVE añadido 2008-08-21