Vulnerability Bulletins |
Denegación de Servicio en procfs y linprocfs de FreeBSD |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Avanzado |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software |
FreeBSD 4.x FreeBSD 5.x |
Description |
|
Las implementaciones de /proc/curproc/cmdline en procfs de FreeBSD 4.8 a 5.3 y linprocfs de FreeBSD 5.x hasta 5.3, no validan correctamente un vector de argumentos de procesos, lo cual podría permitir a un usuario local generar una denegación de servicio. | |
Solution |
|
Actualización de Software FreeBSD FreeBSD 4.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs4.patch.asc FreeBSD 5.x ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:17/procfs5.patch.asc |
|
Standar resources |
|
Property | Value |
CVE | CAN-2004-1066 |
BID | |
Other resources |
|
FREEBSD Security Advisory: (FreeBSD-SA-04:17) ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:17.procfs.asc |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-12-13 |