CVE-2006-5679
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
03/11/2006
Última modificación:
09/04/2025
Descripción
Desbordamiento de enteros en la función ffs_mountfs en FreeBSD 6.1 permite a un usuario local provocar denegación de servicio (panico) y posiblemente ejecutar código a través de un sitema de ficheros UFS manipulado que provoca parámetros inválidos o de gran tamaño para proveer la función kmem_alloc. NOTA: Una tercera parte indica que este asunto no pasa los limites de privilegio en FreeBSD ya que solo el root podría montar un sistema de archivos.
Impacto
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:freebsd:freebsd:6.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=305214
- http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html
- http://lists.freebsd.org/pipermail/freebsd-security/2007-January/004218.html
- http://projects.info-pull.com/mokb/MOKB-03-11-2006.html
- http://secunia.com/advisories/22736
- http://secunia.com/advisories/24479
- http://www.kb.cert.org/vuls/id/552136
- http://www.securityfocus.com/bid/20918
- http://www.securitytracker.com/id?1017751=
- http://www.us-cert.gov/cas/techalerts/TA07-072A.html
- http://www.vupen.com/english/advisories/2007/0930
- http://docs.info.apple.com/article.html?artnum=305214
- http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html
- http://lists.freebsd.org/pipermail/freebsd-security/2007-January/004218.html
- http://projects.info-pull.com/mokb/MOKB-03-11-2006.html
- http://secunia.com/advisories/22736
- http://secunia.com/advisories/24479
- http://www.kb.cert.org/vuls/id/552136
- http://www.securityfocus.com/bid/20918
- http://www.securitytracker.com/id?1017751=
- http://www.us-cert.gov/cas/techalerts/TA07-072A.html
- http://www.vupen.com/english/advisories/2007/0930



