int(1673)

Vulnerability Bulletins


Denegación de servicio en NetBSD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software NetBSD 2.0.2
NetBSD 2.0.1
NetBSD 2.0
NetBSD 1.6.2
NetBSD 1.6.1
NetBSD 1.6

Description

Se ha descubierto una vulnerabilidad en las versiones 1.6, 1.6.1, 1.6.2, 2.0, 2.0.1 y 2.0.2 de NetBSD. La vulnerabilidad reside en un error de validación de entrada en los drivers de los dispositivos de audio CS4280/4281, SB Live y SB PC 512.

La explotación de esta vulnerabilidad podría permitir a un atacante local con acceso al dispositivo de audio provocar una situación de denegación de servicio del sistema mediante el uso de la llamada al sistema ioctl().

Solution



Actualización de software

NetBSD
NetBSD-current: June 12, 2005
NetBSD-3.0 branch: June 12, 2005
NetBSD-2.0 branch: June 13, 2005
NetBSD-1.6 branch: June 17, 2005
ftp://ftp.netbsd.org/pub/NetBSD/NetBSD-daily/{BRANCH}/{DATE}/i386/binary/kernel/{ARCH}/binary/kernel/netbsd-GENERIC.gz

Standar resources

Property Value
CVE CAN-2005-2134
BID

Other resources

NetBSD Security Advisory 2005-002
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2005-002.txt.asc

Version history

Version Comments Date
1.0 Aviso emitido 2005-07-04
1.1 CAN añadido 2005-07-07
Ministerio de Defensa
CNI
CCN
CCN-CERT