int(2091)

Vulnerability Bulletins


Reapertura de ficheros mediante /dev/fd en OpenBSD

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer UNIX
Affected software OpenBSD

Description

Se ha descubierto una vulnerabilidad en OpenBSD. La vulnerabilidad reside en un error no especificado en el manejo de "/dev/fd".

Un atacante local podría saltarse ciertas medidas de seguridad mediante un floppy con programas suid.

Solution



Actualización de software

OpenBSD
OpenBSD 3.7
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.7/common/008_fd.patch
OpenBSD 3.8
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.8/common/002_fd.patch

Standar resources

Property Value
CVE CVE-2006-0098
BID 16144

Other resources

OpenBSD Security Advisory Jan 5, 2006
http://www.openbsd.org/security.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-01-09
1.1 CVE añadido 2006-04-11
Ministerio de Defensa
CNI
CCN
CCN-CERT