Boletines de Vulnerabilidades |
Vulnerabilidad en la implementación del protocolo TCP de sistemas BSD |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado |
FreeBSD 4.8 FreeBSD 4.9 FreeBSD 5.2 OpenBSD 3.3 OpenBSD 3.4 Mac OS X 10.3.3 Mac OS X 10.3 - 10.3.2 Mac OS X Server 10.3.3 Mac OS X Server 10.3 - 10.3.2 |
Descripción |
|
Se ha descubierto un error de diseño en la implementación del protocolo TCP de FreeBSD. La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio en una máquina que este ejecutando servicios TCP (HTTP, SMTP, FTP…) mediante el envío de segmentos TCP fuera de secuencia. | |
Solución |
|
Actualización de software FreeBSD FreeBSD 5.2 ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp52.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp52.patch.asc FreeBSD 4.8, 4.9 ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp47.patch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:04/tcp47.patch.asc OpenBSD OpenBSD 3.3 ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/018_tcp.patch OpenBSD 3.4 ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/013_tcp.patch Mac OS X Mac OS X 10.3.3 http://www.apple.com/support/downloads/macosxupdate_10_3_4.html Mac OS X 10.3 - 10.3.2 http://www.apple.com/support/downloads/macosxcombined1034update.html Mac OS X Server 10.3.3 http://www.apple.com/support/downloads/macosxupdate_10_3_4.html Mac OS X Server 10.3 - 10.3.2 http://www.apple.com/support/downloads/macosxcombinedserver1034update.html SGI IRIX 6.5.22 5738 IRIX 6.5.23 5737 IRIX 6.5.24 5728 IRIX 6.5.25 5729 ftp://patches.sgi.com/support/free/security/patches/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2004-0171 |
BID | |
Recursos adicionales |
|
FreeBSD Security Advisory ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:04.tcp.asc OpenBSD Security Advisory http://www.openbsd.org/errata.html Apple Security Updates http://docs.info.apple.com/article.html?artnum=61798 iDEFENSE Security Advisory 03.02.04 http://www.idefense.com/application/poi/display?id=78&type=vulnerabilities&flashstatus=false SGI Security Advisory 20040905-01-P ftp://patches.sgi.com/support/free/security/advisories/20040905-01-P.asc |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2004-03-03 |
1.1 | Aviso emitido por Apple | 2004-06-03 |
1.2 | Aviso emitido por SGI (20040905-01-P) | 2004-09-29 |