int(116)

Vulnerability Bulletins


Múltiples vulnerabilidades en Akfingerd

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software akfingerd 0.5

Description

Se han descubierto diversas vulnerabilidades en akfingerd:

1.- Vulnerabilidad de denegación de servicio. Una conexión al daemon mediante el comando finger puede capacitar a un potencial atacante remoto para denegar el acceso a usuarios legítimos.

2.- Vulnerabilidad de denegación de servicio en modo local. Un usuario local puede explotar esta vulnerabilidad haciendo que el servidor escriba en un socket sin cliente que escuche.

3.- Vulnerabilidad que permite inspeccionar de forma local el contenido de ficheros potencialmente sensibles. Esta vulnerabilidad es debida a que el daemon akfinger no realiza un chequeo suficiente del fichero '.plan', ubicado en el directorio home de un usuario.

Solution

Obtenga las fuentes del software y compílelo usted mismo, o bien

Actualización de software
http://www.synflood.at/akfingerd/

Standar resources

Property Value
CVE
BID

Other resources

Bugtraq ID: 6323
http://online.securityfocus.com/bid/6323

Bugtraq ID: 6324
http://online.securityfocus.com/bid/6324

Bugtraq ID: 6325
http://online.securityfocus.com/bid/6325

BUGTRAQ: Multiple vulnerabilities in akfingerd
http://marc.theaimsgroup.com/?l=bugtraq&m=103911404207221&w=2

Version history

Version Comments Date
1.0 Aviso emitido 2003-12-09
Ministerio de Defensa
CNI
CCN
CCN-CERT