Vulnerabilidad en paquete glibc
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
Red Hat Linux 7.1, 7.2, 7.3, 8.0, 9
Mandrake 9.0, 9.1
Mandrake Corporate Server 2.1
Mandrake Multi Network Firewall 8.2 |
Descripción
|
Se ha descubierto una vulnerabilidad en el paquete glibc que contiene la librería estándar GNU libc.
Un fallo en la función getgrouplist puede causar un desbordamiento de búfer si el tamaño de la lista del grupo es demasiado pequeña para alojar a todos los usuarios del grupo. Este desbordamiento puede causar violaciones de segmento en aplicaciones en ejecución, pudiendo derivar en problemas de seguridad dependiendo de la aplicación.
Esta vulnerabilidad sólo se presenta cuando un administrador ha colocado a un usuario en un número de grupos mayor de lo esperado por la aplicación. Por lo tanto no hay riesgo en los casos en que los usuarios pertenezcan a pocos grupos.
Además, diversas aplicaciones pueden aceptar mensajes falseados (spoofing) que parezcan venir de la interfaz netlink del kernel. Esta vulnerabilidad posibilita una denegación de servicio. En Red Hat Linux versión 9 y siguientes, la función de glibc getifaddrs usa netlink y por tanto podría ser vulnerable por este fallo. |
Solución
|
Actualización de software
Red Hat Linux
Red Hat Linux 7.1
SRPMS
ftp://updates.redhat.com/7.1/en/os/SRPMS/glibc-2.2.4-33.src.rpm
i386
ftp://updates.redhat.com/7.1/en/os/i386/glibc-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/glibc-common-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/glibc-devel-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/glibc-profile-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/nscd-2.2.4-33.i386.rpm
i686
ftp://updates.redhat.com/7.1/en/os/i686/glibc-2.2.4-33.i686.rpm
Red Hat Linux 7.2
SRPMS
ftp://updates.redhat.com/7.2/en/os/SRPMS/glibc-2.2.4-33.src.rpm
i386
ftp://updates.redhat.com/7.2/en/os/i386/glibc-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/glibc-common-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/glibc-devel-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/glibc-profile-2.2.4-33.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/nscd-2.2.4-33.i386.rpm
i686
ftp://updates.redhat.com/7.2/en/os/i686/glibc-2.2.4-33.i686.rpm
ia64
ftp://updates.redhat.com/7.2/en/os/ia64/glibc-2.2.4-33.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/glibc-common-2.2.4-33.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/glibc-devel-2.2.4-33.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/glibc-profile-2.2.4-33.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/nscd-2.2.4-33.ia64.rpm
Red Hat Linux 7.3
SRPMS
ftp://updates.redhat.com/7.3/en/os/SRPMS/glibc-2.2.5-44.src.rpm
i386
ftp://updates.redhat.com/7.3/en/os/i386/glibc-2.2.5-44.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-common-2.2.5-44.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-debug-2.2.5-44.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-debug-static-2.2.5-44.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-devel-2.2.5-44.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-profile-2.2.5-44.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-utils-2.2.5-44.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/nscd-2.2.5-44.i386.rpm
i686
ftp://updates.redhat.com/7.3/en/os/i686/glibc-2.2.5-44.i686.rpm
ftp://updates.redhat.com/7.3/en/os/i686/glibc-debug-2.2.5-44.i686.rpm
Red Hat Linux 8.0
SRPMS
ftp://updates.redhat.com/8.0/en/os/SRPMS/glibc-2.3.2-4.80.8.src.rpm
i386
ftp://updates.redhat.com/8.0/en/os/i386/glibc-2.3.2-4.80.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/glibc-common-2.3.2-4.80.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/glibc-debug-2.3.2-4.80.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/glibc-debug-static-2.3.2-4.80.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/glibc-devel-2.3.2-4.80.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/glibc-profile-2.3.2-4.80.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/glibc-utils-2.3.2-4.80.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/nscd-2.3.2-4.80.8.i386.rpm
i686
ftp://updates.redhat.com/8.0/en/os/i686/glibc-2.3.2-4.80.8.i686.rpm
ftp://updates.redhat.com/8.0/en/os/i686/glibc-debug-2.3.2-4.80.8.i686.rpm
Red Hat Linux 9
SRPMS
ftp://updates.redhat.com/9/en/os/SRPMS/glibc-2.3.2-27.9.7.src.rpm
i386:
ftp://updates.redhat.com/9/en/os/i386/glibc-2.3.2-27.9.7.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/glibc-common-2.3.2-27.9.7.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/glibc-debug-2.3.2-27.9.7.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/glibc-devel-2.3.2-27.9.7.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/glibc-profile-2.3.2-27.9.7.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/glibc-utils-2.3.2-27.9.7.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/nscd-2.3.2-27.9.7.i386.rpm
i686
ftp://updates.redhat.com/9/en/os/i686/glibc-2.3.2-27.9.7.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/nptl-devel-2.3.2-27.9.7.i686.rpm
Mandrake Linux
Mandrake Corporate Server 2.1
i586
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-devel-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-i18ndata-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-profile-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-static-devel-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-utils-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/ldconfig-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/nscd-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/timezone-2.2.5-16.3.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/SRPMS/glibc-2.2.5-16.3.C21mdk.src.rpm
x86/64
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-debug-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-devel-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-i18ndata-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-profile-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-static-devel-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-utils-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/ldconfig-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/nscd-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/timezone-2.2.5-28.1.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/SRPMS/glibc-2.2.5-28.1.C21mdk.src.rpm
Mandrake Linux 9.0
i586
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-devel-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-i18ndata-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-profile-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-static-devel-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-utils-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/ldconfig-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/nscd-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/timezone-2.2.5-16.3.90mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/SRPMS/glibc-2.2.5-16.3.90mdk.src.rpm
Mandrake Linux 9.1
i586
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-debug-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-devel-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-i18ndata-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-profile-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-static-devel-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-utils-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/ldconfig-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/nscd-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/timezone-2.3.1-10.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/SRPMS/glibc-2.3.1-10.1.91mdk.src.rpm
PPC
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-debug-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-devel-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-i18ndata-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-profile-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-static-devel-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-utils-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/ldconfig-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/nscd-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/timezone-2.3.1-10.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/SRPMS/glibc-2.3.1-10.1.91mdk.src.rpm
Multi Network Firewall 8.2
i586
ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/RPMS/glibc-2.2.4-26.3.M82mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/RPMS/ldconfig-2.2.4-26.3.M82mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/SRPMS/glibc-2.2.4-26.3.M82mdk.src.rpm |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0689
CAN-2003-0859 |
BID |
NULL |
Recursos adicionales
|
RHSA-2003:325-01
http://www.redhat.com/archives/redhat-watch-list/2003-November/msg00008.html
MDKSA-2003:107
http://archives.mandrakelinux.com/announce/2003-11/msg00013.php |