Error de validación de entrada en la llamada al sistema i386_get_ldt sobre FreeBSD
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Aumento de la visibilidad |
Dificulty |
Experto |
Required attacker level |
Acceso remoto con cuenta |
System information
|
Property |
Value |
Affected manufacturer |
UNIX |
Affected software |
FreeBSD/i386 4.x >=4.7-RELEASE
FreeBSD/i386 5.x |
Description
|
Se ha descubierto una vulnerabilidad en las versión 4.7 y posteriores de la rama 4.x y en todas las versiones de la rama 5.x de FreeBSD.
La vulnerabilidad reside en un error de validación de entrada en la llamada al sistema i386_get_ldt() que puede provocar que partes de la memoria del kernel sean copiadas a espacio de usuario.
La explotación de esta vulnerabilidad podría permitir a un atacante local tener acceso a información sensible del sistema. |
Solution
|
Actualización de software
FreeBSD
FreeBSD 4.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:07/ldt4.patch
FreeBSD 5.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:07/ldt5.patch |
Standar resources
|
Property |
Value |
CVE |
CAN-2005-1400 |
BID |
NULL |
Other resources
|
FreeBSD Security Advisory FreeBSD-SA-05:07.ldt
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:07.ldt.asc |