Actualización de seguridad para SGI Advanced Linux Environment (ProPack 2.4)
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
SGI ProPack v2.4 |
Descripción
|
SGI ha publicado un parche que actualiza diferentes paquetes, en los cuales se habían encontrado múltiples vulnerabilidades.
Los paquetes actualizados son los siguientes: slocate, util-linux, mc (desbordamiento de búfer), NetPBM (creación insegura de archivos temporales), gaim, mailman (denegación de servicio), elm, CVS, tcpdump, ethereal, lftp, Pan (denegación de servicio), apache, wget, gnupg. |
Solución
|
Actualización de Software
SGI Advanced Linux Environment
SGI ProPack v2.4
ftp://patches.sgi.com/support/free/security/patches/ProPack/2.4/patch10044.tar.gz |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0056
CAN-2004-0080
CAN-2003-1023
CAN-2003-0924
CAN-2004-0006
CAN-2003-0991
CAN-2003-0966
CAN-2002-0844
CAN-2003-0989
CAN-2003-1012
CAN-2003-0963
CAN-2003-0855
CAN-2003-0542
CAN-2002-1565
CAN-2003-0971 |
BID |
NULL |
Recursos adicionales
|
SGI Advanced Linux Environment security update #11
ftp://patches.sgi.com/support/free/security/advisories/20040202-01-U.asc |