BSD Kernel ProcFS Handler UIO_Offset Integer Overflow Vulnerability
BID:8748
Info
BSD Kernel ProcFS Handler UIO_Offset Integer Overflow Vulnerability
| Bugtraq ID: | 8748 |
| Class: | Boundary Condition Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Oct 02 2003 12:00AM |
| Updated: | Oct 02 2003 12:00AM |
| Credit: | Discovery of this vulnerability has been credited to Joost Pol. |
| Vulnerable: |
OpenBSD OpenBSD 3.5 OpenBSD OpenBSD 3.4 FreeBSD FreeBSD 5.1 -RELENG FreeBSD FreeBSD 5.1 -RELEASE-p5 FreeBSD FreeBSD 5.1 FreeBSD FreeBSD 5.0 -RELENG FreeBSD FreeBSD 5.0 -RELEASE-p14 FreeBSD FreeBSD 5.0 alpha FreeBSD FreeBSD 5.0 FreeBSD FreeBSD 4.9 -PRERELEASE FreeBSD FreeBSD 4.8 -RELENG FreeBSD FreeBSD 4.8 -RELEASE-p7 FreeBSD FreeBSD 4.8 -PRERELEASE FreeBSD FreeBSD 4.8 FreeBSD FreeBSD 4.7 -STABLE FreeBSD FreeBSD 4.7 -RELENG FreeBSD FreeBSD 4.7 -RELEASE-p17 FreeBSD FreeBSD 4.7 -RELEASE FreeBSD FreeBSD 4.7 FreeBSD FreeBSD 4.6.2 FreeBSD FreeBSD 4.6 -STABLE FreeBSD FreeBSD 4.6 -RELENG FreeBSD FreeBSD 4.6 -RELEASE-p20 FreeBSD FreeBSD 4.6 -RELEASE FreeBSD FreeBSD 4.6 FreeBSD FreeBSD 4.5 -STABLEpre2002-03-07 FreeBSD FreeBSD 4.5 -STABLE FreeBSD FreeBSD 4.5 -RELENG FreeBSD FreeBSD 4.5 -RELEASE-p32 FreeBSD FreeBSD 4.5 -RELEASE FreeBSD FreeBSD 4.5 FreeBSD FreeBSD 4.4 -STABLE FreeBSD FreeBSD 4.4 -RELENG FreeBSD FreeBSD 4.4 -RELENG FreeBSD FreeBSD 4.4 -RELEASE-p42 FreeBSD FreeBSD 4.4 FreeBSD FreeBSD 4.3 -STABLE FreeBSD FreeBSD 4.3 -RELENG FreeBSD FreeBSD 4.3 -RELEASE-p38 FreeBSD FreeBSD 4.3 -RELEASE FreeBSD FreeBSD 4.3 FreeBSD FreeBSD 4.2 -STABLEpre122300 FreeBSD FreeBSD 4.2 -STABLEpre050201 FreeBSD FreeBSD 4.2 -STABLE FreeBSD FreeBSD 4.2 -RELEASE FreeBSD FreeBSD 4.2 FreeBSD FreeBSD 4.1.1 -STABLE FreeBSD FreeBSD 4.1.1 -RELEASE FreeBSD FreeBSD 4.1.1 FreeBSD FreeBSD 4.1 FreeBSD FreeBSD 4.0 .x FreeBSD FreeBSD 4.0 -RELENG FreeBSD FreeBSD 4.0 alpha FreeBSD FreeBSD 4.0 FreeBSD FreeBSD 3.5.1 -STABLEpre2001-07-20 FreeBSD FreeBSD 3.5.1 -STABLE FreeBSD FreeBSD 3.5.1 -RELEASE FreeBSD FreeBSD 3.5.1 FreeBSD FreeBSD 3.5 x FreeBSD FreeBSD 3.5 -STABLEpre122300 FreeBSD FreeBSD 3.5 -STABLEpre050201 FreeBSD FreeBSD 3.5 -STABLE FreeBSD FreeBSD 3.5 FreeBSD FreeBSD 3.4 x FreeBSD FreeBSD 3.4 FreeBSD FreeBSD 3.3 x FreeBSD FreeBSD 3.3 FreeBSD FreeBSD 3.2 x FreeBSD FreeBSD 3.2 FreeBSD FreeBSD 3.1 x FreeBSD FreeBSD 3.1 FreeBSD FreeBSD 3.0 -RELENG FreeBSD FreeBSD 3.0 FreeBSD FreeBSD 2.2.8 FreeBSD FreeBSD 2.2.6 FreeBSD FreeBSD 2.2.5 FreeBSD FreeBSD 2.2.4 FreeBSD FreeBSD 2.2.3 FreeBSD FreeBSD 2.2.2 FreeBSD FreeBSD 2.2 x FreeBSD FreeBSD 2.2 FreeBSD FreeBSD 2.1.7 .1 FreeBSD FreeBSD 2.1.6 .1 FreeBSD FreeBSD 2.1.6 FreeBSD FreeBSD 2.1.5 FreeBSD FreeBSD 2.1 x FreeBSD FreeBSD 2.1 FreeBSD FreeBSD 2.0.5 FreeBSD FreeBSD 2.0 FreeBSD FreeBSD 1.1.5 .1 FreeBSD FreeBSD 3.x FreeBSD FreeBSD 2.x |
| Not Vulnerable: | |
Exploit / POC
BSD Kernel ProcFS Handler UIO_Offset Integer Overflow Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
BSD Kernel ProcFS Handler UIO_Offset Integer Overflow Vulnerability
Solution:
FreeBSD has released advisory FreeBSD-SA-03:17.procfs to address this issue. Please see the referenced advisory for further details regarding the application of a relative patch. Patches are linked below. The issue has also been addressed in the latest CVS tree entry.
OpenBSD has released a patch for versions 3.4 and 3.5 of the operating system. Please see the referenced web files to obtain the patch.
FreeBSD FreeBSD 4.3 -STABLE
FreeBSD FreeBSD 4.3 -RELEASE-p38
FreeBSD FreeBSD 4.3
FreeBSD FreeBSD 4.3 -RELEASE
FreeBSD FreeBSD 4.3 -RELENG
FreeBSD FreeBSD 4.4 -RELENG
FreeBSD FreeBSD 4.4 -RELEASE-p42
FreeBSD FreeBSD 4.4
FreeBSD FreeBSD 4.4 -STABLE
FreeBSD FreeBSD 4.4 -RELENG
FreeBSD FreeBSD 4.5 -RELEASE-p32
FreeBSD FreeBSD 4.5
FreeBSD FreeBSD 4.5 -STABLEpre2002-03-07
FreeBSD FreeBSD 4.5 -STABLE
FreeBSD FreeBSD 4.5 -RELEASE
FreeBSD FreeBSD 4.5 -RELENG
FreeBSD FreeBSD 4.6 -RELEASE-p20
FreeBSD FreeBSD 4.6 -RELENG
FreeBSD FreeBSD 4.6 -RELEASE
FreeBSD FreeBSD 4.6 -STABLE
FreeBSD FreeBSD 4.6
FreeBSD FreeBSD 4.6.2
FreeBSD FreeBSD 4.7 -RELEASE-p17
FreeBSD FreeBSD 4.7 -RELENG
FreeBSD FreeBSD 4.7 -RELEASE
FreeBSD FreeBSD 4.7
FreeBSD FreeBSD 4.7 -STABLE
FreeBSD FreeBSD 4.8 -RELENG
FreeBSD FreeBSD 4.8 -PRERELEASE
FreeBSD FreeBSD 4.8 -RELEASE-p7
FreeBSD FreeBSD 4.8
FreeBSD FreeBSD 4.9 -PRERELEASE
FreeBSD FreeBSD 5.0
FreeBSD FreeBSD 5.0 -RELENG
FreeBSD FreeBSD 5.0 -RELEASE-p14
FreeBSD FreeBSD 5.1
FreeBSD FreeBSD 5.1 -RELENG
FreeBSD FreeBSD 5.1 -RELEASE-p5
Solution:
FreeBSD has released advisory FreeBSD-SA-03:17.procfs to address this issue. Please see the referenced advisory for further details regarding the application of a relative patch. Patches are linked below. The issue has also been addressed in the latest CVS tree entry.
OpenBSD has released a patch for versions 3.4 and 3.5 of the operating system. Please see the referenced web files to obtain the patch.
FreeBSD FreeBSD 4.3 -STABLE
-
FreeBSD procfs43.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs43.patch
FreeBSD FreeBSD 4.3 -RELEASE-p38
-
FreeBSD procfs43.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs43.patch
FreeBSD FreeBSD 4.3
-
FreeBSD procfs43.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs43.patch
FreeBSD FreeBSD 4.3 -RELEASE
-
FreeBSD procfs43.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs43.patch
FreeBSD FreeBSD 4.3 -RELENG
-
FreeBSD procfs43.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs43.patch
FreeBSD FreeBSD 4.4 -RELENG
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.4 -RELEASE-p42
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.4
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.4 -STABLE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.4 -RELENG
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.5 -RELEASE-p32
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.5
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.5 -STABLEpre2002-03-07
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.5 -STABLE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.5 -RELEASE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.5 -RELENG
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.6 -RELEASE-p20
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.6 -RELENG
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.6 -RELEASE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.6 -STABLE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.6
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.6.2
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.7 -RELEASE-p17
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.7 -RELENG
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.7 -RELEASE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.7
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.7 -STABLE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.8 -RELENG
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.8 -PRERELEASE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.8 -RELEASE-p7
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.8
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 4.9 -PRERELEASE
-
FreeBSD procfs4x.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs4x.patch
FreeBSD FreeBSD 5.0
-
FreeBSD procfs50.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs50.patch
FreeBSD FreeBSD 5.0 -RELENG
-
FreeBSD procfs50.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs50.patch
FreeBSD FreeBSD 5.0 -RELEASE-p14
-
FreeBSD procfs50.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs50.patch
FreeBSD FreeBSD 5.1
-
FreeBSD procfs51.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs51.patch
FreeBSD FreeBSD 5.1 -RELENG
-
FreeBSD procfs51.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs51.patch
FreeBSD FreeBSD 5.1 -RELEASE-p5
-
FreeBSD procfs51.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-03:17/procfs51.patch
References
BSD Kernel ProcFS Handler UIO_Offset Integer Overflow Vulnerability
References:
References:
- OpenBSD 3.4 procfs patch (OpenBSD)
- OpenBSD 3.5 procfs patch (OpenBSD)
- PINE-CERT-20030902 (Pine Digital Security)