int(385)

Vulnerability Bulletins


Múltiples vulnerabilidades en la pila IP de SGI IRIX debido a IPv6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Interrupcion del Servicio
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software SGI IRIX 6.5.19
SGI IRIX 6.5.20

Description

Las modificaciones realizadas por SGI para soportar el protocolo IPv6 contienen algunas vulnerabilidades en las versiones 6.5.19 y 6.5.20 de SGI IRIX. El principal problema del que se informa es que un potencial atacante remoto podría ser capaz de deshabilitar los servicios de red ofrecidos por el sistema (caída del daemon "inetd").

Solution



Actualización de software

SGI
Actualizar a IRIX 6.5.21
http://support.sgi.com/irix/swupdates/
IRIX 6.5.19, 6.5.20 Parche #5084
ftp://patches.sgi.com/support/free/security/patches/

Standar resources

Property Value
CVE CAN-2003-0472
BID

Other resources

SGI security advisory 20030607-01-P dated June 24, 2003
ftp://patches.sgi.com/support/free/security/advisories/20030607-01-P

Version history

Version Comments Date
1.0 Aviso emitido 2003-06-26
Ministerio de Defensa
CNI
CCN
CCN-CERT