int(116)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Akfingerd

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado akfingerd 0.5

Descripción

Se han descubierto diversas vulnerabilidades en akfingerd:

1.- Vulnerabilidad de denegación de servicio. Una conexión al daemon mediante el comando finger puede capacitar a un potencial atacante remoto para denegar el acceso a usuarios legítimos.

2.- Vulnerabilidad de denegación de servicio en modo local. Un usuario local puede explotar esta vulnerabilidad haciendo que el servidor escriba en un socket sin cliente que escuche.

3.- Vulnerabilidad que permite inspeccionar de forma local el contenido de ficheros potencialmente sensibles. Esta vulnerabilidad es debida a que el daemon akfinger no realiza un chequeo suficiente del fichero '.plan', ubicado en el directorio home de un usuario.

Solución

Obtenga las fuentes del software y compílelo usted mismo, o bien

Actualización de software
http://www.synflood.at/akfingerd/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Bugtraq ID: 6323
http://online.securityfocus.com/bid/6323

Bugtraq ID: 6324
http://online.securityfocus.com/bid/6324

Bugtraq ID: 6325
http://online.securityfocus.com/bid/6325

BUGTRAQ: Multiple vulnerabilities in akfingerd
http://marc.theaimsgroup.com/?l=bugtraq&m=103911404207221&w=2

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-12-09
Ministerio de Defensa
CNI
CCN
CCN-CERT