int(446)

Vulnerability Bulletins


Múltiples vulnerabilidades en el kernel de NetBSD 1.5.x y 1.6.x

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software NetBSD 1.5.x
NetBSD 1.6.x

Description

Se han descubierto tres vulnerabilidades en el kernel en las versiones 1.5 y 1.6 de los sistemas NetBSD que pueden permitir a un atacante con cuenta en el sistema provocar una denegación de servicio o acceder a información sensible.

Estos fallos residen en el manejo de la llamada al sistema sysctl.

Solution



Actualización de software
Aplique los mecanismos tradicionales de actualización de NetBSD, según se describe en el aviso oficial
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2003-014.txt.asc

Standar resources

Property Value
CVE
BID

Other resources

NetBSD security advisory NetBSD-SA2003-014 18-09- 2003
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2003-014.txt.asc

Version history

Version Comments Date
1.0 Aviso emitido 2003-09-23
Ministerio de Defensa
CNI
CCN
CCN-CERT