Actualización de seguridad en la implementación de red de IRIX
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
IRIX <=6.5.22m |
Descripción
|
Se han descubierto múltiples vulnerabilidades en la implementación de red de IRIX para las cuáles se ha publicado una actualización de seguridad:
- Varios parches para mitigar las consecuencias, no relacionadas con la red, de ataques de denegación servicio UDP (SGI BUG 773203, 897764).
- Bloqueo de SYN + FIN y combinaciones de flags TCP ilógicas (SGI BUG 871383)
- El argumento "-arp" de la herramienta ifconfig no desactiva las peticiones arp que están siendo recibidas o enviadas (SGI BUG 890567)
- Vulnerabilidad de denegación de servicio en arp (SGI BUG 902072) |
Solución
|
Actualización de seguridad
SGI IRIX
IRIX 6.5.18m - Parche 5454
IRIX 6.5.18f - Parche 5461
IRIX 6.5.19m - Parche 5437
IRIX 6.5.19f - Parche 5466
IRIX 6.5.20m - Parches 5510 & 5513
IRIX 6.5.20f - Parches 5440 & 5513
IRIX 6.5.21m - Parches 5415 & 5513
IRIX 6.5.21f - Parches 5416 & 5513
IRIX 6.5.22m - Parches 5469 & 5509
ftp://patches.sgi.com/support/free/security/patches/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
SGI Security Advisory 20040502-02-P
ftp://patches.sgi.com/support/free/security/advisories/20040502-02-P.asc |