int(4223)

Vulnerability Bulletins


Denegación de servicio en Postfix 2.x usando Linux Kernel 2.6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Postfix 2.4 < 2.4.9
Postfix 2.5 < 2.5.5
Postfix 2.6 < 2.6-20080902

Description

Se ha descubierto una vulnerabilidad en Postfix 2.x usado con el kernel de Linux 2.6. La vulnerabilidad reside en la fuga del descriptor de ficheros "epoll" cuando se ejecutan comandos no-Postfix.

Un atacante local podría causar una denegación de servicio mediante la ejecución de un comando especialmente diseñado.

Prueba de concepto disponible.

Solution



Actualiación de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2008-3889
BID 30977

Other resources

SUSE Security Advisory (SUSE-SR:2008:018)
http://www.novell.com/linux/security/advisories/2008_18_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-09-24
Ministerio de Defensa
CNI
CCN
CCN-CERT