Permisos incorrectos en /dev/iir sobre FreeBSD
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de la visibilidad |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
FreeBSD 4.x >=4.6-RELEASE
FreeBSD 5.x <5.4-RELEASE |
Descripción
|
Se ha descubierto una vulnerabilidad en las versión 4.6-RELEASE y posteriores de la rama 4.x y en las versiones anteriores a la 5.4-RELEASE de la rama 5.x de FreeBSD. La vulnerabilidad se da en el driver iir que da soporte a controladoras RAID Intel y ICP Vortex.
El problema reside en los permisos por defecto del archivo de dispositivo /dev/iir que permite a usuarios no privilegiados abrir el dispositivo y ejecutar llamadas ioctl.
La explotación de esta vulnerabilidad podría permitir a un atacante local destruir u obtener datos del sistema. |
Solución
|
Actualización de software
FreeBSD
FreeBSD 4.x
FreeBSD 5.x
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:06/iir.patch |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-1399 |
BID |
NULL |
Recursos adicionales
|
FreeBSD Security Advisory FreeBSD-SA-05:06.iir
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:06.iir.asc |