int(1563)

Boletines de Vulnerabilidades


Permisos incorrectos en /dev/iir sobre FreeBSD

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado FreeBSD 4.x >=4.6-RELEASE
FreeBSD 5.x <5.4-RELEASE

Descripción

Se ha descubierto una vulnerabilidad en las versión 4.6-RELEASE y posteriores de la rama 4.x y en las versiones anteriores a la 5.4-RELEASE de la rama 5.x de FreeBSD. La vulnerabilidad se da en el driver iir que da soporte a controladoras RAID Intel y ICP Vortex.

El problema reside en los permisos por defecto del archivo de dispositivo /dev/iir que permite a usuarios no privilegiados abrir el dispositivo y ejecutar llamadas ioctl.

La explotación de esta vulnerabilidad podría permitir a un atacante local destruir u obtener datos del sistema.

Solución



Actualización de software

FreeBSD
FreeBSD 4.x
FreeBSD 5.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:06/iir.patch

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1399
BID

Recursos adicionales

FreeBSD Security Advisory FreeBSD-SA-05:06.iir
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:06.iir.asc

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-05-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT