CVE-2006-4304
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/08/2006
Última modificación:
20/07/2017
Descripción
Desbordamiento de búfer en el controlador sppp en FreeBSD 4.11 hasta 6.1, NetBSD 2.0 hasta 4.0 beta anterior al 23/08/2006, y OpenBSD 3.8 y 3.9 anterior al 02/09/2006 permite a atacanets remotos provocar una denegación de servicio (panic), obtener información sensible, y posiblemente ejecutar código de su elección mediante paquetes LCP (Link Control Protocol) modificados con una longitud de opciones que excede la longitud total, lo que provoca un desbordamiento en (1) pppoe y (2) ippp. NOTA: este problema fue inicial e incorrectamente reportado para el controlador ppp.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:4.11:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:5.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:5.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:5.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:6.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:netbsd:netbsd:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:netbsd:netbsd:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:netbsd:netbsd:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:openbsd:openbsd:3.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:openbsd:openbsd:3.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2006-019.txt.asc
- http://secunia.com/advisories/21587
- http://secunia.com/advisories/21731
- http://security.FreeBSD.org/advisories/FreeBSD-SA-06:18.ppp.asc
- http://security.FreeBSD.org/patches/SA-06:18/ppp4x.patch
- http://securitytracker.com/id?1016745=
- http://www.openbsd.org/errata.html#sppp
- http://www.openbsd.org/errata38.html#sppp
- http://www.securityfocus.com/bid/19684
- https://exchange.xforce.ibmcloud.com/vulnerabilities/28562