Vulnerability Bulletins |
Múltiples vulnerabilidades en pfSense |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | pfSense 2.0.2 y anteriores |
Description |
|
|
Acaba de anunciarse la versión 2.0.2 de pfSense, destinada a solucionar numerosos fallos y varias vulnerabilidades. Las primeras vulnerabilidades vienen a través de openssl, causando denegación de servicio (CVE-2011-4619, CVE-2011-4109 y CVE-2012-2110) y revelación de información sensible (CVE-2011-4576 y CVE-2012-0884). La siguiente vulnerabilidad viene dada en CPUs de 64bit donde se logra elevación de privilegios (CVE-2012-0217) y por último, denegación de servicio a través del demonio hostapd (CVE-2012-4445). |
|
Solution |
|
| Todas las distribuciones cuya versión sea inferior a la 2.0.2 son potencialmente vulnerables, por lo que se recomienda su actualización a la última disponible desde el enlace de descarga que se facilita desde la web oficial. | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2011-4619 CVE-2011-4109 CVE-2012-2110 CVE-2011-4576 CVE-2012-0884 CVE-2012-0217 CVE-2012-4445 |
| BID | |
Other resources |
|
|
2.0.2 Release Now Available! http://blog.pfsense.org/?p=676 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-01-08 |






