Vulnerabilidad DoS en Tftpd32
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Probable |
|
Impact |
Denegación de Servicio |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
Tftpd32 versión 4.00 |
Description
|
|
Se ha detectado una vulnerabilidad en Tftpd32 provocada por un error cuando se procesan las peticiones y pueden ser explotadas mediante una petición manipulada en el puerto UDP 53. Para llevar a buen puerto la explotación, es necesario tener habilitado los DNS del servidor (que se encuentran deshabilitados por defecto). |
Solution
|
|
No existe, de momento, parches para actualizar el software, por lo que se recomienda restringir el acceso a hosts legítimos. |
Standar resources
|
|
Property |
Value |
|
CVE |
|
|
BID |
|
Other resources
|
Symantec:
http://www.securityfocus.com/archive/1/522877 |