int(2710)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en bomberclone

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado bomberclone

Descripción

Se han descubierto dos vulnerabilidades en bomberclone, las vulnerabilidades son descritas a continuación:

- CVE-2006-4005: Error de validación de entrada podría provocar una denegación de servicio de forma remota de la aplicación.

- CVE-2006-4006: Error de validación de entrada podría provocar revelación de información sensible de forma remota.

Solución



Actualización de software

Debian Linux

Debian Linux 3.1
Source archives:
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2.dsc
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2.diff.gz
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5.orig.tar.gz
Architecture independent components
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone-data_0.11.5-1sarge2_all.deb
Alpha
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_alpha.deb
AMD64
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_amd64.deb
ARM
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_arm.deb
HP Precision
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_hppa.deb
Intel IA-32
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_i386.deb
Intel IA-64
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_ia64.deb
Motorola 680x0
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_m68k.deb
Big endian MIPS
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_mips.deb
Little endian MIPS
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_mipsel.deb
PowerPC
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_powerpc.deb
IBM S/390
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_s390.deb
Sun Sparc
http://security.debian.org/pool/updates/main/b/bomberclone/bomberclone_0.11.5-1sarge2_sparc.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2006-4005
CVE-2006-4006
BID

Recursos adicionales

Debian Security Advisory DSA 1180-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00273.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-09-29
Ministerio de Defensa
CNI
CCN
CCN-CERT