Vulnerability Bulletins |
Caballos de Troya en libpcap y tcpdump |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Principiante |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software |
LBL libpcap 0.7.1 LBL tcpdump 3.6.2 LBL tcpdump 3.7.1 |
Description |
|
Recientemente se ha reportado que el servidor que hospeda las utilidades tcpdumd y libpcap, www.tcpdump.org, fue comprometido. Al parecer, el intruso realizó diversas modificaciones en el código fuente de tcpdump y libpcap con el fin de incluir un caballo de troya en ellas. Una vez compiladas estas aplicaciones, el troyano intenta conectarse al host 212.146.0.34 a través del puerto 1963. Los valores MD5 de las versiones troyanizadas son: MD5 Sum 73ba7af963aff7c9e23fa1308a793dca libpcap-0.7.1.tar.gz MD5 Sum 3a1c2dd3471486f9c7df87029bf2f1e9 tcpdump-3.6.2.tar.gz MD5 Sum 3c410d8434e63fb3931fe77328e4dd88 tcpdump-3.7.1.tar.gz Los valores MD5 de las versiones NO troyanizadas son: MD5 Sum 0597c23e3496a5c108097b2a0f1bd0c7 libpcap-0.7.1.tar.gz MD5 Sum 6bc8da35f9eed4e675bfdf04ce312248 tcpdump-3.6.2.tar.gz MD5 Sum 03e5eac68c65b7e6ce8da03b0b0b225e tcpdump-3.7.1.tar.gz |
|
Solution |
|
Actualización de software Tcpdump http://sourceforge.net/projects/tcpdump/ Libpcap http://sourceforge.net/projects/libpcap/ |
|
Standar resources |
|
Property | Value |
CVE | |
BID | |
Other resources |
|
CA-2002-30 Trojan Horse tcpdump and libpcap Distributions. http://www.cert.org/advisories/CA-2002-30.html Bugtraq ID: 6171 http://online.securityfocus.com/bid/6171 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-12-03 |