Vulnerabilidad DoS en Tftpd32
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Probable |
|
Impacto |
Denegación de Servicio |
|
Dificultad |
Avanzado |
|
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
GNU/Linux |
|
Software afectado |
Tftpd32 versión 4.00 |
Descripción
|
|
Se ha detectado una vulnerabilidad en Tftpd32 provocada por un error cuando se procesan las peticiones y pueden ser explotadas mediante una petición manipulada en el puerto UDP 53. Para llevar a buen puerto la explotación, es necesario tener habilitado los DNS del servidor (que se encuentran deshabilitados por defecto). |
Solución
|
|
No existe, de momento, parches para actualizar el software, por lo que se recomienda restringir el acceso a hosts legítimos. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
|
|
BID |
|
Recursos adicionales
|
Symantec:
http://www.securityfocus.com/archive/1/522877 |