int(1251)

Vulnerability Bulletins


Denegación de servicio en isakmp de OpenBSD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software OpenBSD 3.6
OpenBSD 3.5
OpenBSD 3.4

Description

Se ha encontrado una vulnerabilidad en la utilidad de isakmp de OpenBSD, la cual podría ser utilizada para generar una situación de denegación de servicio.

La vulnerabilidad es debida a un error no especificado pudiendo ser explotado configurando las credenciales de ipsec en un socket.

Solution



Actualización de software

OpenBSD
OpenBSD 3.6:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.6/common/007_pfkey.patch
OpenBSD 3.5:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/024_pfkey.patch
OpenBSD 3.4:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/035_pfkey.patch

Standar resources

Property Value
CVE
BID

Other resources

Secunia Advisories SA13443
http://secunia.com/advisories/13443/

OpenBSD errata & patch list 007
http://www.openbsd.org/errata.html#pfkey

Version history

Version Comments Date
1.0 Aviso emitido 2004-12-28
Ministerio de Defensa
CNI
CCN
CCN-CERT