int(3704)

Vulnerability Bulletins


Denegación de servicio en fail2ban

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software fail2ban <= 0.8

Description

Se ha encontrado una vulnerabilidad en fail2ban en las versiones 0.8 y anteriores. La vulnerabilidad reside al no “parsear” de forma correcta los archivos log de sshd.

Un atacante remoto podría añadir hosts de forma arbitraria en el fichero /etc/hosts.deny y causar una denegación de servicio mediante la adición de direcciones IP arbitrarias en el fichero de log de sshd.

Solution



Actualización de software

Debian (DSA 1456-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/f/fail2ban/fail2ban_0.7.5-2etch1.dsc
http://security.debian.org/pool/updates/main/f/fail2ban/fail2ban_0.7.5-2etch1.diff.gz
http://security.debian.org/pool/updates/main/f/fail2ban/fail2ban_0.7.5.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/f/fail2ban/fail2ban_0.7.5-2etch1_all.deb

Standar resources

Property Value
CVE CVE-2007-4321
BID

Other resources

Debian Security Advisory (DSA 1456-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00014.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-01-11
Ministerio de Defensa
CNI
CCN
CCN-CERT