Fuga de información en múltiples implementaciones de libc
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Confidencialidad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
GNU glibc 2.0, 2.0.1 - 2.0.6, 2.1, 2.1.1 - 2.1.3, 2.2, 2.2.1 - 2.2.5 |
Descripción
|
Se ha descubierto una vulnerabilidad por la que, bajo ciertas circunstancias, algunas implementaciones de libc pueden, durante el transcurso de una resolución DNS, acceder a zonas de memoria a las que en principio no deberían tener acceso. |
Solución
|
Aplique los mecanismos de actualización propios de su sistema operativo
Actualización de software
Apple
http://www.apple.com
IBM
http://www.ibm.com
SGI
http://www.sgi.com
Sun
http://sunsolve.sun.com
Debian Linux
http://www.debian.org
Red Hat Linux
http://www.redhat.com
SuSE Linux
http://www.suse.com
Mandrake Linux
http://www.mandrakesecure.net
BIND
http://www.isc.org |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2002-1146 |
BID |
NULL |
Recursos adicionales
|
Bugtraq ID: 6116
http://online.securityfocus.com/bid/6116 |