int(77)

Vulnerability Bulletins


Fuga de información en múltiples implementaciones de libc

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software GNU glibc 2.0, 2.0.1 - 2.0.6, 2.1, 2.1.1 - 2.1.3, 2.2, 2.2.1 - 2.2.5

Description

Se ha descubierto una vulnerabilidad por la que, bajo ciertas circunstancias, algunas implementaciones de libc pueden, durante el transcurso de una resolución DNS, acceder a zonas de memoria a las que en principio no deberían tener acceso.

Solution

Aplique los mecanismos de actualización propios de su sistema operativo


Actualización de software
Apple
http://www.apple.com
IBM
http://www.ibm.com
SGI
http://www.sgi.com
Sun
http://sunsolve.sun.com
Debian Linux
http://www.debian.org
Red Hat Linux
http://www.redhat.com
SuSE Linux
http://www.suse.com
Mandrake Linux
http://www.mandrakesecure.net
BIND
http://www.isc.org

Standar resources

Property Value
CVE CAN-2002-1146
BID

Other resources

Bugtraq ID: 6116
http://online.securityfocus.com/bid/6116

Version history

Version Comments Date
1.0 Aviso emitido 2003-11-07
Ministerio de Defensa
CNI
CCN
CCN-CERT