int(1159)

Vulnerability Bulletins


Denegación de servicio en Timbuktu para MacOS X

Vulnerability classification

Property Value
Confidence level Oficial
Impact Interrupcion del Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Netopia Timbuktu for MacOS < 7.0.4

Description

Timbuktu es un software cliente/servidor de acceso remoto al escritorio desarrollado por la compañía Netopia. Tiene versiones para Windows y para MacOS.

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la parte del servidor, que puede ser explotado por un cliente malicioso para provocar una interrupción del servicio, evitando así que puedan conectar otros clientes legítimos.

Solution



Actualización de software

Timbuktu
Instale la versión 7.0.4 o superior
http://www.netopia.com

Standar resources

Property Value
CVE CAN-2004-0810
BID 11714

Other resources

NISCC Vulnerability Advisory 190204
http://www.uniras.gov.uk/vuls/2004/190204/index.htm

Version history

Version Comments Date
1.0 Aviso emitido. 2004-11-19
Ministerio de Defensa
CNI
CCN
CCN-CERT