Múltiples vulnerabilidades provocan denegación de servicio en tcpdump
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
Tcpdump <=3.8.1 |
Descripción
|
Se han descubierto múltiples vulnerabilidades en la versión 3.8.1 y anteriores de tcpdump. Las vulnerabilidades se encuentran en el soporte para el protocolo ISAKMP. La explotación de estas vulnerabilidades podría permitir a un atacante remoto causar una situación de denegación de servicio (de la aplicación) mediante el envío de paquetes ISAKMP especialmente diseñados. |
Solución
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.
Actualización de software
Tcpdump
Tcpdump 3.8.3
http://www.tcpdump.org/
Debian Linux
Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8.dsc
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8.diff.gz
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2.orig.tar.gz
Alpha
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_alpha.deb
ARM
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_arm.deb
Intel IA-32
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_i386.deb
Intel IA-64
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_ia64.deb
HP Precision
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_hppa.deb
Motorola 680x0
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_m68k.deb
Big endian MIPS
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_mips.deb
Little endian MIPS
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_mipsel.deb
PowerPC
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_powerpc.deb
IBM S/390
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_s390.deb
Sun Sparc
http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_sparc.deb
Mandrake Linux
Mandrake Linux 9.1
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/tcpdump-3.7.2-2.2.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/SRPMS/tcpdump-3.7.2-2.2.91mdk.src.rpm
PPC
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/tcpdump-3.7.2-2.2.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/SRPMS/tcpdump-3.7.2-2.2.91mdk.src.rpm
Mandrake Linux 9.2
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/9.2/RPMS/tcpdump-3.7.2-2.2.92mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.2/SRPMS/tcpdump-3.7.2-2.2.92mdk.src.rpm
AMD64
ftp://ftp.rediris.es/mirror/mandrake/updates/amd64/9.2/RPMS/tcpdump-3.7.2-2.2.92mdk.amd64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/amd64/9.2/SRPMS/tcpdump-3.7.2-2.2.92mdk.src.rpm
Mandrake Multi Network Firewall 8.2
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/RPMS/tcpdump-3.7.2-2.2.M82mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/SRPMS/tcpdump-3.7.2-2.2.M82mdk.src.rpm
Mandrake Corporate Server 2.1
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/tcpdump-3.7.2-2.2.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/SRPMS/tcpdump-3.7.2-2.2.C21mdk.src.rpm
x86_64
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/tcpdump-3.7.2-2.2.C21mdk.x86_64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/SRPMS/tcpdump-3.7.2-2.2.C21mdk.src.rpm
Mandrakelinux 10.0
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/10.0/RPMS/tcpdump-3.8.1-1.1.100mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/10.0/SRPMS/tcpdump-3.8.1-1.1.100mdk.src.rpm
Red Hat Linux
Red Hat Desktop (v. 3)
AMD64
libpcap-0.7.2-7.E3.2.x86_64.rpm
tcpdump-3.7.2-7.E3.2.x86_64.rpm
SRPMS
tcpdump-3.7.2-7.E3.2.src.rpm
i386
libpcap-0.7.2-7.E3.2.i386.rpm
tcpdump-3.7.2-7.E3.2.i386.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux AS (v. 2.1)
SRPMS
tcpdump-3.6.2-12.2.1AS.6.src.rpm
i386
arpwatch-2.1a11-12.2.1AS.6.i386.rpm
libpcap-0.6.2-12.2.1AS.6.i386.rpm
tcpdump-3.6.2-12.2.1AS.6.i386.rpm
ia64
arpwatch-2.1a11-12.2.1AS.6.ia64.rpm
libpcap-0.6.2-12.2.1AS.6.ia64.rpm
tcpdump-3.6.2-12.2.1AS.6.ia64.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux AS (v. 3)
AMD64
libpcap-0.7.2-7.E3.2.x86_64.rpm
tcpdump-3.7.2-7.E3.2.x86_64.rpm
SRPMS
tcpdump-3.7.2-7.E3.2.src.rpm
i386
libpcap-0.7.2-7.E3.2.i386.rpm
tcpdump-3.7.2-7.E3.2.i386.rpm
ia64
libpcap-0.7.2-7.E3.2.ia64.rpm
tcpdump-3.7.2-7.E3.2.ia64.rpm
ppc
libpcap-0.7.2-7.E3.2.ppc.rpm
tcpdump-3.7.2-7.E3.2.ppc.rpm
ppc64
libpcap-0.7.2-7.E3.2.ppc64.rpm
tcpdump-3.7.2-7.E3.2.ppc64.rpm
s390
libpcap-0.7.2-7.E3.2.s390.rpm
tcpdump-3.7.2-7.E3.2.s390.rpm
s390x
libpcap-0.7.2-7.E3.2.s390x.rpm
tcpdump-3.7.2-7.E3.2.s390x.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux ES (v. 2.1)
SRPMS
tcpdump-3.6.2-12.2.1AS.6.src.rpm
i386
arpwatch-2.1a11-12.2.1AS.6.i386.rpm
libpcap-0.6.2-12.2.1AS.6.i386.rpm
tcpdump-3.6.2-12.2.1AS.6.i386.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux ES (v. 3)
AMD64
libpcap-0.7.2-7.E3.2.x86_64.rpm
tcpdump-3.7.2-7.E3.2.x86_64.rpm
SRPMS
tcpdump-3.7.2-7.E3.2.src.rpm
i386
libpcap-0.7.2-7.E3.2.i386.rpm
tcpdump-3.7.2-7.E3.2.i386.rpm
ia64
libpcap-0.7.2-7.E3.2.ia64.rpm
tcpdump-3.7.2-7.E3.2.ia64.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux WS (v. 2.1)
SRPMS
tcpdump-3.6.2-12.2.1AS.6.src.rpm
i386
arpwatch-2.1a11-12.2.1AS.6.i386.rpm
libpcap-0.6.2-12.2.1AS.6.i386.rpm
tcpdump-3.6.2-12.2.1AS.6.i386.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux WS (v. 3)
AMD64
libpcap-0.7.2-7.E3.2.x86_64.rpm
tcpdump-3.7.2-7.E3.2.x86_64.rpm
SRPMS
tcpdump-3.7.2-7.E3.2.src.rpm
i386
libpcap-0.7.2-7.E3.2.i386.rpm
tcpdump-3.7.2-7.E3.2.i386.rpm
ia64
libpcap-0.7.2-7.E3.2.ia64.rpm
tcpdump-3.7.2-7.E3.2.ia64.rpm
https://rhn.redhat.com/
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
SRPMS
tcpdump-3.6.2-12.2.1AS.6.src.rpm
ia64
arpwatch-2.1a11-12.2.1AS.6.ia64.rpm
libpcap-0.6.2-12.2.1AS.6.ia64.rpm
tcpdump-3.6.2-12.2.1AS.6.ia64.rpm
https://rhn.redhat.com/
Apple
Mac OS X 10.2.8
http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_2_8_Client).html
Mac OS X 10.3.4
http://www.apple.com/support/downloads//securityupdate_2004-09-07(10_3_4_Client).html
Mac OS X 10.3.5
http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_3_5_Client).html
Mac OS X Server 10.2.8
http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_2_8_Server).html
Mac OS X Server 10.3.4
http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_3_4_Server).html
Mac OS X Server 10.3.5
http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_3_5_Server).html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0183
CAN-2004-0184 |
BID |
NULL |
Recursos adicionales
|
Rapid7 Advisory R7-0017
http://www.rapid7.com/advisories/R7-0017.html
Debian Security Advisory DSA 478-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00076.html
MandrakeSoft Security Advisory MDKSA-2004:030
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:030
Red Hat Security Advisory RHSA-2004:219-07
https://rhn.redhat.com/errata/RHSA-2004-219.html
Apple Security Update 2004-09-07
http://docs.info.apple.com/article.html?artnum=61798 |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2004-03-31
|
1.1
|
Aviso emitido por Debian
|
2004-04-07
|
1.2
|
Aviso emitido por Mandrake
|
2004-04-15
|
1.3
|
Aviso emitido por Red Hat (RHSA-2004:219-07)
|
2004-05-26
|
1.4
|
Aviso emitido por Apple (2004-09-07)
|
2004-09-08
|