int(3726)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en fsplib

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado fsplib < 0.9
gFTP

Descripción

Se han descubierto múltiples vulnerabilidades en la librería fsplib en versiones anteriores a la 0.9. Las vulnerabilidades son descritas a continuación:

- CVE-2007-3962: La vulnerabilidad reside en un error en la comprobación de límites en el fichero fsplib.c. Un atacante remoto podría ejecutar código arbitrario mediante un nombre de directorio o fichero especialmente diseñado.

- CVE-2007-3961: La vulnerabilidad reside en un error en la comprobación de límites en la función fsp_readdir_r del fichero fsplib.c. Un atacante remoto podría causar una denegación de servicio mediante un nombre de directorio con la longitud igual a MAXNAMELEN.

Solución



Actualización de software

Mandriva (MDVSA-008:018)

Mandriva Linux 2007.1
ftp://ftp.cica.es/pub/Linux/Mandrakelinux/official/updates/2007.1/i586/media/main/updates/gftp-2.0.18-9.1mdv2007.1.i5
ftp://ftp.cica.es/pub/Linux/Mandrakelinux/official/updates/2007.1/SRPMS/main/updates/gftp-2.0.18-9.1mdv2007.1.src.rpm
X86_64
ftp://ftp.cica.es/pub/Linux/Mandrakelinux/official/updates/2007.1/x86_64/media/main/updates/gftp-2.0.18-9.1mdv2007.1.
ftp://ftp.cica.es/pub/Linux/Mandrakelinux/official/updates/2007.1/SRPMS/main/updates/gftp-2.0.18-9.1mdv2007.1.src.rpm

Identificadores estándar

Propiedad Valor
CVE CVE-2007-3961
CVE-2007-3962
BID 25034

Recursos adicionales

Mandriva Security Advisory (MDVSA-2008:018)
http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:018

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-01-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT