int(1673)

Boletines de Vulnerabilidades


Denegación de servicio en NetBSD

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado NetBSD 2.0.2
NetBSD 2.0.1
NetBSD 2.0
NetBSD 1.6.2
NetBSD 1.6.1
NetBSD 1.6

Descripción

Se ha descubierto una vulnerabilidad en las versiones 1.6, 1.6.1, 1.6.2, 2.0, 2.0.1 y 2.0.2 de NetBSD. La vulnerabilidad reside en un error de validación de entrada en los drivers de los dispositivos de audio CS4280/4281, SB Live y SB PC 512.

La explotación de esta vulnerabilidad podría permitir a un atacante local con acceso al dispositivo de audio provocar una situación de denegación de servicio del sistema mediante el uso de la llamada al sistema ioctl().

Solución



Actualización de software

NetBSD
NetBSD-current: June 12, 2005
NetBSD-3.0 branch: June 12, 2005
NetBSD-2.0 branch: June 13, 2005
NetBSD-1.6 branch: June 17, 2005
ftp://ftp.netbsd.org/pub/NetBSD/NetBSD-daily/{BRANCH}/{DATE}/i386/binary/kernel/{ARCH}/binary/kernel/netbsd-GENERIC.gz

Identificadores estándar

Propiedad Valor
CVE CAN-2005-2134
BID

Recursos adicionales

NetBSD Security Advisory 2005-002
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2005-002.txt.asc

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-07-04
1.1 CAN añadido 2005-07-07

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT