int(6542)

Vulnerability Bulletins


Denegación de servicio en tcsd en TrouSerS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Debian Trousers 0.3.9
Debian Trousers 0.3.8
Debian Trousers 0.3.7
Debian Trousers 0.3.6
Debian Trousers 0.3.5

Description

Tcsd en TrouSerS antes de v0.3.10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un valor type_offset modificado en un paquete TCP al puerto 30003.

Solution

Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.

Standar resources

Property Value
CVE CVE-2012-0698
BID

Other resources

Debian Bug report logs - #692649
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692649

[CVE-2012-0698] DoS against tcsd - ID: 3473554
http://sourceforge.net/tracker/index.php?func=detail&aid=3473554&group_id=126012&atid=704358

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-27
Ministerio de Defensa
CNI
CCN
CCN-CERT