int(2091)

Boletines de Vulnerabilidades


Reapertura de ficheros mediante /dev/fd en OpenBSD

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado OpenBSD

Descripción

Se ha descubierto una vulnerabilidad en OpenBSD. La vulnerabilidad reside en un error no especificado en el manejo de "/dev/fd".

Un atacante local podría saltarse ciertas medidas de seguridad mediante un floppy con programas suid.

Solución



Actualización de software

OpenBSD
OpenBSD 3.7
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.7/common/008_fd.patch
OpenBSD 3.8
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/002_fd.patch

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0098
BID 16144

Recursos adicionales

OpenBSD Security Advisory Jan 5, 2006
http://www.openbsd.org/security.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-01-09
1.1 CVE añadido 2006-04-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT