Vulnerability Bulletins |
Múltiples vulnerabilidades en Akfingerd |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Avanzado |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | akfingerd 0.5 |
Description |
|
Se han descubierto diversas vulnerabilidades en akfingerd: 1.- Vulnerabilidad de denegación de servicio. Una conexión al daemon mediante el comando finger puede capacitar a un potencial atacante remoto para denegar el acceso a usuarios legítimos. 2.- Vulnerabilidad de denegación de servicio en modo local. Un usuario local puede explotar esta vulnerabilidad haciendo que el servidor escriba en un socket sin cliente que escuche. 3.- Vulnerabilidad que permite inspeccionar de forma local el contenido de ficheros potencialmente sensibles. Esta vulnerabilidad es debida a que el daemon akfinger no realiza un chequeo suficiente del fichero '.plan', ubicado en el directorio home de un usuario. |
|
Solution |
|
Obtenga las fuentes del software y compílelo usted mismo, o bien Actualización de software http://www.synflood.at/akfingerd/ |
|
Standar resources |
|
Property | Value |
CVE | |
BID | |
Other resources |
|
Bugtraq ID: 6323 http://online.securityfocus.com/bid/6323 Bugtraq ID: 6324 http://online.securityfocus.com/bid/6324 Bugtraq ID: 6325 http://online.securityfocus.com/bid/6325 BUGTRAQ: Multiple vulnerabilities in akfingerd http://marc.theaimsgroup.com/?l=bugtraq&m=103911404207221&w=2 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-12-09 |