int(515)

Vulnerability Bulletins


Múltiples vulnerabilidades en OpenBSD version 3.4 y anteriores

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software OpenBSD <= OpenBSD 3.4

Description

Se han encontrado diversas vulnerabilidades en el gestor de semaforos, "semctl", "semop", y en la funcion de C "sysctl". La explotación de estas vulnerabilidades permitiría, a usuarios locales, enviar argumentos específicos a las funciones comprometidas y provocar una denegación de servicio en el sistema.

Se ha descubierto también un desbordamiento de búfer en el conjunto de procedimientos "compact_ibcs2" del kernel de OpenBSD. La explotación de esta vulnerabilidad permitiría a un usuario ganar privilegios de root en el sistema.
Nota: Esta vulnerabilidad afecta únicamente a arquitecturas "i386"

Solution



Actualización de software
OpenBSD
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/008_sem.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/007_uvm.patch

Standar resources

Property Value
CVE CAN-2003-0955
BID

Other resources

OpenBSD
http://www.openbsd.org/errata.html

Version history

Version Comments Date
1.0 Aviso emitido 2003-11-25
Ministerio de Defensa
CNI
CCN
CCN-CERT