OpenBSD “ip_ctloutput()” és “ip6_ctloutput()” NULL mutató hivatkozás feloldási sérülékenység

CH azonosító

CH-2607

Felfedezés dátuma

2009.10.28.

Súlyosság

Alacsony

Érintett rendszerek

OpenBSD

Érintett verziók

OpenBSD OpenBSD 4.x

Összefoglaló

Egy sérülékenységet jelentettek az OpenBSD rendszerben, amelyet a rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

Egy sérülékenységet jelentettek az OpenBSD rendszerben, amelyet a rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet egy, a sys/netinet/ip_output.c “ip_ctloutput()” függvényének, és a sys/netinet6/ip6_output.c “ip6_ctloutput()” függvényének NULL mutató hivatkozás feloldási hibája okozza. Ez kihasználható az érintett kernel összeomlasztásához a “getsockopt()” függvény, pl. IP_AUTH_LEVEL, IP_ESP_TRANS_LEVEL, IP_ESP_NETWORK_LEVEL, vagy IP_IPCOMP_LEVEL értékkel történő meghívásával.

Megjegyzés: A sikeres kihasználáshoz rendszergazdai jogosultság szükséges.

Megoldás

Használja a javításokat!

OpenBSD 4.4:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.4/common/016_getsockopt.patch

OpenBSD 4.5:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.5/common/009_getsockopt.patch

OpenBSD 4.6:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.6/common/003_getsockopt.patch

Hivatkozások

Gyártói referencia: openbsd.org
Gyártói referencia: openbsd.org
Gyártói referencia: openbsd.org
SECUNIA 37190


Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »