Denegación de servicio en algunas implementaciones de SunRPC en libc
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
Apple MacOS X 10.0-10.2.1
IBM AIX 4.3.3, 5.1.0, 5.2.0
SGI IRIX <= 6.5.17
Sun Solaris 2.6, 7
GNU glibc <= 2.3.1
HP-UX B.11.00, B.11.11, B.11.22, B.11.23 |
Descripción
|
Se ha descubierto una vulnerabilidad en múltiples implementaciones de SunRPC incluídas en libc.
Debido a la implementación de algunos timeouts en la lectura de datos de conexiones TCP, es posible causar una denegación de servicio sobre ciertos servidores o procesos. |
Solución
|
Aplique los mecanismos de actualización propios de su sistema operativo.
Actualización de software
Apple
http://www.apple.com
IBM
http://www.ibm.com
SGI
http://www.sgi.com
Sun
http://sunsolve.sun.com
Debian Linux
http://www.debian.org
Red Hat Linux
http://www.redhat.com
SuSE Linux
http://www.suse.com
Mandrake Linux
http://www.mandrakesecure.net
GNU libc
http://www.gnu.org/software/libc/libc.html
HP-UX
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01020 |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2002-1265 |
BID |
6103 |
Recursos adicionales
|
HP SECURITY BULLETIN HPSBUX01020
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01020 |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2003-11-07
|
1.1
|
Aviso emitido por HP (HPSBUX01020)
|
2004-04-28
|