int(77)

Boletines de Vulnerabilidades


Fuga de información en múltiples implementaciones de libc

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado GNU glibc 2.0, 2.0.1 - 2.0.6, 2.1, 2.1.1 - 2.1.3, 2.2, 2.2.1 - 2.2.5

Descripción

Se ha descubierto una vulnerabilidad por la que, bajo ciertas circunstancias, algunas implementaciones de libc pueden, durante el transcurso de una resolución DNS, acceder a zonas de memoria a las que en principio no deberían tener acceso.

Solución

Aplique los mecanismos de actualización propios de su sistema operativo


Actualización de software
Apple
http://www.apple.com
IBM
http://www.ibm.com
SGI
http://www.sgi.com
Sun
http://sunsolve.sun.com
Debian Linux
http://www.debian.org
Red Hat Linux
http://www.redhat.com
SuSE Linux
http://www.suse.com
Mandrake Linux
http://www.mandrakesecure.net
BIND
http://www.isc.org

Identificadores estándar

Propiedad Valor
CVE CAN-2002-1146
BID

Recursos adicionales

Bugtraq ID: 6116
http://online.securityfocus.com/bid/6116

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-11-07
Ministerio de Defensa
CNI
CCN
CCN-CERT