Múltiples vulnerabilidades en Akfingerd
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
akfingerd 0.5 |
Descripción
|
Se han descubierto diversas vulnerabilidades en akfingerd:
1.- Vulnerabilidad de denegación de servicio. Una conexión al daemon mediante el comando finger puede capacitar a un potencial atacante remoto para denegar el acceso a usuarios legítimos.
2.- Vulnerabilidad de denegación de servicio en modo local. Un usuario local puede explotar esta vulnerabilidad haciendo que el servidor escriba en un socket sin cliente que escuche.
3.- Vulnerabilidad que permite inspeccionar de forma local el contenido de ficheros potencialmente sensibles. Esta vulnerabilidad es debida a que el daemon akfinger no realiza un chequeo suficiente del fichero ".plan", ubicado en el directorio home de un usuario. |
Solución
|
Obtenga las fuentes del software y compílelo usted mismo, o bien
Actualización de software
http://www.synflood.at/akfingerd/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Bugtraq ID: 6323
http://online.securityfocus.com/bid/6323
Bugtraq ID: 6324
http://online.securityfocus.com/bid/6324
Bugtraq ID: 6325
http://online.securityfocus.com/bid/6325
BUGTRAQ: Multiple vulnerabilities in akfingerd
http://marc.theaimsgroup.com/?l=bugtraq&m=103911404207221&w=2 |