int(1435)

Vulnerability Bulletins


Vulnerabilidad en las funciones de copia del kernel de OpenBSD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software OpenBSD 3.6
OpenBSD 3.5

Description

Se ha descubierto un error de falta de validación en las funciones de copia del kernel (copy(9)) en las versiones 3.5 y 3.6 de OpenBSD.

La explotación de esta vulnerabilidad podría permitir a un atacante local abusar de estas funciones.

Solution



Actualización de software

OpenBSD

OpenBSD 3.6
i386
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.6/i386/011_locore.patch
amd64
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.6/amd64/012_copy.patch

OpenBSD 3.5
i386
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/i386/028_locore.patch
amd64
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/amd64/029_copy.patch

Standar resources

Property Value
CVE CAN-2005-0637
BID

Other resources

OpenBSD Security Advisory Feb 28, 2005
http://www.openbsd.org/security.html#36

OpenBSD Security Advisory Mar 16, 2005
http://www.openbsd.org/security.html#36

Version history

Version Comments Date
1.0 Aviso emitido 2005-03-04
1.1 CAN añadido 2005-03-10
1.2 Publicados parches para amd64 2005-03-18
Ministerio de Defensa
CNI
CCN
CCN-CERT