Denegación de Servicio en procfs y linprocfs de FreeBSD
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Denegación de Servicio |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto con cuenta |
System information
|
Property |
Value |
Affected manufacturer |
UNIX |
Affected software |
FreeBSD 4.x
FreeBSD 5.x |
Description
|
Las implementaciones de /proc/curproc/cmdline en procfs de FreeBSD 4.8 a 5.3 y linprocfs de FreeBSD 5.x hasta 5.3, no validan correctamente un vector de argumentos de procesos, lo cual podría permitir a un usuario local generar una denegación de servicio. |
Solution
|
Actualización de Software
FreeBSD
FreeBSD 4.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc
FreeBSD 5.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc |
Standar resources
|
Property |
Value |
CVE |
CAN-2004-1066 |
BID |
NULL |
Other resources
|
FREEBSD Security Advisory: (FreeBSD-SA-04:17)
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc |