CVE-1999-1214
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
15/09/1997
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** The asynchronous I/O facility in 4.4 BSD kernel does not check user credentials when setting the recipient of I/O notification, which allows local users to cause a denial of service by using certain ioctl and fcntl calls to cause the signal to be sent to an arbitrary process ID.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sgi:irix:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:bsd:bsd:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:bsd:bsd:4.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:6.2:stable:*:*:*:*:*:* | ||
cpe:2.3:o:netbsd:netbsd:2.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:openbsd:openbsd:2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openbsd.com/advisories/signals.txt
- http://www.openbsd.com/advisories/signals.txt
- http://www.osvdb.org/11062
- https://exchange.xforce.ibmcloud.com/vulnerabilities/556
- http://www.openbsd.com/advisories/signals.txt
- http://www.openbsd.com/advisories/signals.txt
- http://www.osvdb.org/11062
- https://exchange.xforce.ibmcloud.com/vulnerabilities/556