int(6542)

Boletines de Vulnerabilidades


Denegación de servicio en tcsd en TrouSerS

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Debian Trousers 0.3.9
Debian Trousers 0.3.8
Debian Trousers 0.3.7
Debian Trousers 0.3.6
Debian Trousers 0.3.5

Descripción

Tcsd en TrouSerS antes de v0.3.10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de un valor type_offset modificado en un paquete TCP al puerto 30003.

Solución

Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0698
BID

Recursos adicionales

Debian Bug report logs - #692649
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692649

[CVE-2012-0698] DoS against tcsd - ID: 3473554
http://sourceforge.net/tracker/index.php?func=detail&aid=3473554&group_id=126012&atid=704358

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-11-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT