int(1891)

Vulnerability Bulletins


Denegación de servicio en libuser

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software libuser <= 0.51.7

Description

Se ha descubierto una vulnerabilidad en libuser 0.51.7 y anteriores. La vulnerabilidad reside en fallos no especificados relacionados con fallos en lectura y otros errores.

Un atacante remoto podría causar una denegación de servicio de libuser o de aplicaciones que hagan uso de ella.

Solution



Actualización de software

Red Hat

Red Hat Enterprise Linux AS (v. 2.1) / SRPMS
libuser-0.32-1.el2.1.src.rpm

Red Hat Enterprise Linux AS (v. 2.1) / IA-32
libuser-0.32-1.el2.1.i386.rpm
libuser-devel-0.32-1.el2.1.i386.rpm

Red Hat Enterprise Linux AS (v. 2.1) / IA-64
libuser-0.32-1.el2.1.ia64.rpm
libuser-devel-0.32-1.el2.1.ia64.rpm

Red Hat Enterprise Linux ES (v. 2.1) / SRPMS
libuser-0.32-1.el2.1.src.rpm

Red Hat Enterprise Linux ES (v. 2.1) / IA-32
libuser-0.32-1.el2.1.i386.rpm
libuser-devel-0.32-1.el2.1.i386.rpm

Red Hat Enterprise Linux WS (v. 2.1) / SRPMS
libuser-0.32-1.el2.1.src.rpm

Red Hat Enterprise Linux WS (v. 2.1) / IA-32
libuser-0.32-1.el2.1.i386.rpm
libuser-devel-0.32-1.el2.1.i386.rpm

Red Hat Linux Advanced Workstation 2.1 Itanium / SRPMS
libuser-0.32-1.el2.1.src.rpm

Red Hat Linux Advanced Workstation 2.1 Itanium / IA-64
libuser-0.32-1.el2.1.ia64.rpm
libuser-devel-0.32-1.el2.1.ia64.rpm

Standar resources

Property Value
CVE CAN-2004-2392
BID 10368

Other resources

Red Hat Security Advisory (RHSA-2005:770-5)
https://rhn.redhat.com/errata/RHSA-2005-770.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-18
Ministerio de Defensa
CNI
CCN
CCN-CERT