Boletines de Vulnerabilidades |
Permisos incorrectos en /dev/iir sobre FreeBSD |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de la visibilidad |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | UNIX |
| Software afectado |
FreeBSD 4.x >=4.6-RELEASE FreeBSD 5.x <5.4-RELEASE |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en las versión 4.6-RELEASE y posteriores de la rama 4.x y en las versiones anteriores a la 5.4-RELEASE de la rama 5.x de FreeBSD. La vulnerabilidad se da en el driver iir que da soporte a controladoras RAID Intel y ICP Vortex. El problema reside en los permisos por defecto del archivo de dispositivo /dev/iir que permite a usuarios no privilegiados abrir el dispositivo y ejecutar llamadas ioctl. La explotación de esta vulnerabilidad podría permitir a un atacante local destruir u obtener datos del sistema. |
|
Solución |
|
|
Actualización de software FreeBSD FreeBSD 4.x FreeBSD 5.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:06/iir.patch |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CAN-2005-1399 |
| BID | |
Recursos adicionales |
|
|
FreeBSD Security Advisory FreeBSD-SA-05:06.iir ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:06.iir.asc |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2005-05-06 |














