Desbordamiento de búfer en Traceroute-Nanog
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Compromiso Root |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto con cuenta |
System information
|
Property |
Value |
Affected manufacturer |
GNU/Linux |
Affected software |
Ehud Gavron TrACESroute 6.0
Ehud Gavron TrACESroute 6.1
Ehud Gavron TrACESroute 6.1.1 |
Description
|
Existe una vulnerabilidad de desbordamiento de búfer que afecta a la herramienta Traceroute - Nanog, programa que corre en sistemas Unix/Linux y que se utiliza para rastrear paquetes TCP/IP en la red y determinar así el camino de las conexiones.
La explotación de esta vulnerabilidad podría permitir al atacante la ejecución de cualquier comando con privilegios de root. |
Solution
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.
Actualización de software
Debian Linux
http://www.debian.org
SuSe Linux
http://www.suse.de |
Standar resources
|
Property |
Value |
CVE |
CAN-2002-1386
CAN-2002-1387 |
BID |
NULL |
Other resources
|
Bugtraq ID: 6274
http://online.securityfocus.com/bid/6274
Bugtraq ID: 6275
http://online.securityfocus.com/bid/6275 |