int(82)

Vulnerability Bulletins


Denegación de servicio en la función getrlimit

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer UNIX
Affected software OpenBSD 3.0, 3.1

Description

Se ha descubierto una vulnerabilidad en la llamada de sistema getrlimit.

Pasando un valor negativo a la llamada de sistema getrlimit , un potencial atacante remoto puede llegar a corromper la memoria del sistema. La explotación de esta vulnerabilidad puede llegar a provocar una denegación de servicio en el kernel.

Solution



Actualización de software

OpenBSD
OpenBSD 3.0
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.0/common/035_kernresource.patch
OpenBSD 3.1
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.1/common/018_kernresource.patch

Standar resources

Property Value
CVE
BID

Other resources

Bugtraq ID: 6124
http://online.securityfocus.com/bid/6124

OpenBSD 3.1 release errata
http://www.openbsd.org/errata31.html

OpenBSD 3.0 release errata
http://www.openbsd.org/errata30.html

Version history

Version Comments Date
1.0 Aviso emitido 2003-11-13
Ministerio de Defensa
CNI
CCN
CCN-CERT