int(1194)

Vulnerability Bulletins


Denegación de Servicio en procfs y linprocfs de FreeBSD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software FreeBSD 4.x
FreeBSD 5.x

Description

Las implementaciones de /proc/curproc/cmdline en procfs de FreeBSD 4.8 a 5.3 y linprocfs de FreeBSD 5.x hasta 5.3, no validan correctamente un vector de argumentos de procesos, lo cual podría permitir a un usuario local generar una denegación de servicio.

Solution



Actualización de Software

FreeBSD
FreeBSD 4.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc
FreeBSD 5.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc

Standar resources

Property Value
CVE CAN-2004-1066
BID

Other resources

FREEBSD Security Advisory: (FreeBSD-SA-04:17)
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc

Version history

Version Comments Date
1.0 Aviso emitido 2004-12-13
Ministerio de Defensa
CNI
CCN
CCN-CERT