Boletines de Vulnerabilidades |
Vulnerabilidad en paquete glibc |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
Red Hat Linux 7.1, 7.2, 7.3, 8.0, 9 Mandrake 9.0, 9.1 Mandrake Corporate Server 2.1 Mandrake Multi Network Firewall 8.2 |
Descripción |
|
Se ha descubierto una vulnerabilidad en el paquete glibc que contiene la librería estándar GNU libc. Un fallo en la función getgrouplist puede causar un desbordamiento de búfer si el tamaño de la lista del grupo es demasiado pequeña para alojar a todos los usuarios del grupo. Este desbordamiento puede causar violaciones de segmento en aplicaciones en ejecución, pudiendo derivar en problemas de seguridad dependiendo de la aplicación. Esta vulnerabilidad sólo se presenta cuando un administrador ha colocado a un usuario en un número de grupos mayor de lo esperado por la aplicación. Por lo tanto no hay riesgo en los casos en que los usuarios pertenezcan a pocos grupos. Además, diversas aplicaciones pueden aceptar mensajes falseados (spoofing) que parezcan venir de la interfaz netlink del kernel. Esta vulnerabilidad posibilita una denegación de servicio. En Red Hat Linux versión 9 y siguientes, la función de glibc getifaddrs usa netlink y por tanto podría ser vulnerable por este fallo. |
|
Solución |
|
Actualización de software Red Hat Linux Red Hat Linux 7.1 SRPMS ftp://updates.redhat.com/7.1/en/os/SRPMS/glibc-2.2.4-33.src.rpm i386 ftp://updates.redhat.com/7.1/en/os/i386/glibc-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.1/en/os/i386/glibc-common-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.1/en/os/i386/glibc-devel-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.1/en/os/i386/glibc-profile-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.1/en/os/i386/nscd-2.2.4-33.i386.rpm i686 ftp://updates.redhat.com/7.1/en/os/i686/glibc-2.2.4-33.i686.rpm Red Hat Linux 7.2 SRPMS ftp://updates.redhat.com/7.2/en/os/SRPMS/glibc-2.2.4-33.src.rpm i386 ftp://updates.redhat.com/7.2/en/os/i386/glibc-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.2/en/os/i386/glibc-common-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.2/en/os/i386/glibc-devel-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.2/en/os/i386/glibc-profile-2.2.4-33.i386.rpm ftp://updates.redhat.com/7.2/en/os/i386/nscd-2.2.4-33.i386.rpm i686 ftp://updates.redhat.com/7.2/en/os/i686/glibc-2.2.4-33.i686.rpm ia64 ftp://updates.redhat.com/7.2/en/os/ia64/glibc-2.2.4-33.ia64.rpm ftp://updates.redhat.com/7.2/en/os/ia64/glibc-common-2.2.4-33.ia64.rpm ftp://updates.redhat.com/7.2/en/os/ia64/glibc-devel-2.2.4-33.ia64.rpm ftp://updates.redhat.com/7.2/en/os/ia64/glibc-profile-2.2.4-33.ia64.rpm ftp://updates.redhat.com/7.2/en/os/ia64/nscd-2.2.4-33.ia64.rpm Red Hat Linux 7.3 SRPMS ftp://updates.redhat.com/7.3/en/os/SRPMS/glibc-2.2.5-44.src.rpm i386 ftp://updates.redhat.com/7.3/en/os/i386/glibc-2.2.5-44.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-common-2.2.5-44.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-debug-2.2.5-44.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-debug-static-2.2.5-44.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-devel-2.2.5-44.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-profile-2.2.5-44.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-utils-2.2.5-44.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/nscd-2.2.5-44.i386.rpm i686 ftp://updates.redhat.com/7.3/en/os/i686/glibc-2.2.5-44.i686.rpm ftp://updates.redhat.com/7.3/en/os/i686/glibc-debug-2.2.5-44.i686.rpm Red Hat Linux 8.0 SRPMS ftp://updates.redhat.com/8.0/en/os/SRPMS/glibc-2.3.2-4.80.8.src.rpm i386 ftp://updates.redhat.com/8.0/en/os/i386/glibc-2.3.2-4.80.8.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/glibc-common-2.3.2-4.80.8.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/glibc-debug-2.3.2-4.80.8.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/glibc-debug-static-2.3.2-4.80.8.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/glibc-devel-2.3.2-4.80.8.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/glibc-profile-2.3.2-4.80.8.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/glibc-utils-2.3.2-4.80.8.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/nscd-2.3.2-4.80.8.i386.rpm i686 ftp://updates.redhat.com/8.0/en/os/i686/glibc-2.3.2-4.80.8.i686.rpm ftp://updates.redhat.com/8.0/en/os/i686/glibc-debug-2.3.2-4.80.8.i686.rpm Red Hat Linux 9 SRPMS ftp://updates.redhat.com/9/en/os/SRPMS/glibc-2.3.2-27.9.7.src.rpm i386: ftp://updates.redhat.com/9/en/os/i386/glibc-2.3.2-27.9.7.i386.rpm ftp://updates.redhat.com/9/en/os/i386/glibc-common-2.3.2-27.9.7.i386.rpm ftp://updates.redhat.com/9/en/os/i386/glibc-debug-2.3.2-27.9.7.i386.rpm ftp://updates.redhat.com/9/en/os/i386/glibc-devel-2.3.2-27.9.7.i386.rpm ftp://updates.redhat.com/9/en/os/i386/glibc-profile-2.3.2-27.9.7.i386.rpm ftp://updates.redhat.com/9/en/os/i386/glibc-utils-2.3.2-27.9.7.i386.rpm ftp://updates.redhat.com/9/en/os/i386/nscd-2.3.2-27.9.7.i386.rpm i686 ftp://updates.redhat.com/9/en/os/i686/glibc-2.3.2-27.9.7.i686.rpm ftp://updates.redhat.com/9/en/os/i686/nptl-devel-2.3.2-27.9.7.i686.rpm Mandrake Linux Mandrake Corporate Server 2.1 i586 ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-devel-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-i18ndata-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-profile-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-static-devel-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/glibc-utils-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/ldconfig-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/nscd-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/timezone-2.2.5-16.3.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/SRPMS/glibc-2.2.5-16.3.C21mdk.src.rpm x86/64 ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-debug-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-devel-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-i18ndata-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-profile-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-static-devel-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/glibc-utils-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/ldconfig-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/nscd-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/timezone-2.2.5-28.1.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/SRPMS/glibc-2.2.5-28.1.C21mdk.src.rpm Mandrake Linux 9.0 i586 ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-devel-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-i18ndata-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-profile-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-static-devel-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/glibc-utils-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/ldconfig-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/nscd-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/RPMS/timezone-2.2.5-16.3.90mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.0/SRPMS/glibc-2.2.5-16.3.90mdk.src.rpm Mandrake Linux 9.1 i586 ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-debug-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-devel-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-i18ndata-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-profile-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-static-devel-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/glibc-utils-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/ldconfig-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/nscd-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/timezone-2.3.1-10.1.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/SRPMS/glibc-2.3.1-10.1.91mdk.src.rpm PPC ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-debug-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-devel-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-i18ndata-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-profile-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-static-devel-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/glibc-utils-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/ldconfig-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/nscd-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/timezone-2.3.1-10.1.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/SRPMS/glibc-2.3.1-10.1.91mdk.src.rpm Multi Network Firewall 8.2 i586 ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/RPMS/glibc-2.2.4-26.3.M82mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/RPMS/ldconfig-2.2.4-26.3.M82mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/SRPMS/glibc-2.2.4-26.3.M82mdk.src.rpm |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CAN-2003-0689 CAN-2003-0859 |
BID | |
Recursos adicionales |
|
RHSA-2003:325-01 http://www.redhat.com/archives/redhat-watch-list/2003-November/msg00008.html MDKSA-2003:107 http://archives.mandrakelinux.com/announce/2003-11/msg00013.php |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-11-18 |