Denegación de servicio en isakmp de OpenBSD
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
OpenBSD 3.6
OpenBSD 3.5
OpenBSD 3.4 |
Descripción
|
Se ha encontrado una vulnerabilidad en la utilidad de isakmp de OpenBSD, la cual podría ser utilizada para generar una situación de denegación de servicio.
La vulnerabilidad es debida a un error no especificado pudiendo ser explotado configurando las credenciales de ipsec en un socket. |
Solución
|
Actualización de software
OpenBSD
OpenBSD 3.6:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.6/common/007_pfkey.patch
OpenBSD 3.5:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/024_pfkey.patch
OpenBSD 3.4:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/035_pfkey.patch |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Secunia Advisories SA13443
http://secunia.com/advisories/13443/
OpenBSD errata & patch list 007
http://www.openbsd.org/errata.html#pfkey |