Vulnerability Bulletins |
Denegación de servicio en dump |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software | dump |
Description |
|
|
Se ha descubierto una vulnerabilidad en la utilidad dump. La vulnerabilidad reside en que un usuario local puede utilizar flock() para imponer un candado en el archivo /etc/dumpdates lo que impide que dump se ejecute. La explotación de esta vulnerabilidad puede permitir a un atacante local provocar una situación de denegación de servicio de la utilidad dump. |
|
Solution |
|
|
Actualización de software Red Hat Linux Red Hat Enterprise Linux AS (v. 2.1) Red Hat Enterprise Linux ES (v. 2.1) Red Hat Enterprise Linux WS (v. 2.1) Red Hat Linux Advanced Workstation 2.1 Itanium Processor https://rhn.redhat.com/ |
|
Standar resources |
|
| Property | Value |
| CVE | CAN-2002-1914 |
| BID | 5264 |
Other resources |
|
|
Red Hat Security Advisory RHSA-2005:583-09 https://rhn.redhat.com/errata/RHSA-2005-583.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2005-08-04 |






