int(3265)

Vulnerability Bulletins


Desbordamiento de búfer en cman

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software cman < 20070622

Description

Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en cman en las versiones anteriores al 22 de junio del 2007 en el archivo cluster/cman/daemon/daemon.c. La vulnerabilidad reside en un error en el demonio de cman.

Un atacante local podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante grandes mensajes de clientes.

Solution



Actualización de software

Red Hat (RHSA-2007:0559-2)
RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2007-3374
BID

Other resources

Red Hat Security Advisory (RHSA-2007:0559-2)
https://rhn.redhat.com/errata/RHSA-2007-0559.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-06-28
Ministerio de Defensa
CNI
CCN
CCN-CERT