Vulnerabilidad en tss_alloc en OpenBSD (CVE-2018-14775)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
01/08/2018
Última modificación:
03/10/2018
Descripción
tss_alloc en sys/arch/i386/i386/gdt.c en OpenBSD 6.2 y 6.3 tiene una denegación de servicio (DoS) local (cierre inesperado del sistema) debido a un acceso incorrecto al puerto I/O en la arquitectura i386.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:openbsd:openbsd:6.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:openbsd:openbsd:6.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/sys/arch/i386/i386/gdt.c
- http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/sys/arch/i386/i386/gdt.c.diff?r1=1.37&r2=1.37.8.1&f=h
- http://www.securitytracker.com/id/1041550
- https://ftp.openbsd.org/pub/OpenBSD/patches/6.2/common/020_ioport.patch.sig
- https://ftp.openbsd.org/pub/OpenBSD/patches/6.3/common/015_ioport.patch.sig