int(2831)

Boletines de Vulnerabilidades


Vulnerabilidad en ELF ld.so

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado ELF ld.so

Descripción

Se ha descubierto una vulnerabilidad en el formato de los archivos ejecutables ELF. La vulnerabilidad reside en un fallo cuando al validar el entorno en la librería ld.so.

El impacto de esta vulnerabilidad aún es desconocido aunque es posible que cause una denegación de servicio.

Solución



Actualización de software

OpenBSD
OpenBSD 4.0
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.0/common/005_ldso.patch
OpenBSD 3.9
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/016_ldso.patch

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

OpenBSD Security Advisory November 19, 2006 (5)
http://www.openbsd.org/errata.html#ldso

OpenBSD Security Advisory November 19, 2006 (16)
http://www.openbsd.org/errata39.html#ldso

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-11-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT