Desbordamiento de búfer en Traceroute-Nanog
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
Ehud Gavron TrACESroute 6.0
Ehud Gavron TrACESroute 6.1
Ehud Gavron TrACESroute 6.1.1 |
Descripción
|
Existe una vulnerabilidad de desbordamiento de búfer que afecta a la herramienta Traceroute - Nanog, programa que corre en sistemas Unix/Linux y que se utiliza para rastrear paquetes TCP/IP en la red y determinar así el camino de las conexiones.
La explotación de esta vulnerabilidad podría permitir al atacante la ejecución de cualquier comando con privilegios de root. |
Solución
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.
Actualización de software
Debian Linux
http://www.debian.org
SuSe Linux
http://www.suse.de |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2002-1386
CAN-2002-1387 |
BID |
NULL |
Recursos adicionales
|
Bugtraq ID: 6274
http://online.securityfocus.com/bid/6274
Bugtraq ID: 6275
http://online.securityfocus.com/bid/6275 |