Vulnerability Bulletins |
Actualización de seguridad en la implementación de red de IRIX |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software | IRIX <=6.5.22m |
Description |
|
Se han descubierto múltiples vulnerabilidades en la implementación de red de IRIX para las cuáles se ha publicado una actualización de seguridad: - Varios parches para mitigar las consecuencias, no relacionadas con la red, de ataques de denegación servicio UDP (SGI BUG 773203, 897764). - Bloqueo de SYN + FIN y combinaciones de flags TCP ilógicas (SGI BUG 871383) - El argumento "-arp" de la herramienta ifconfig no desactiva las peticiones arp que están siendo recibidas o enviadas (SGI BUG 890567) - Vulnerabilidad de denegación de servicio en arp (SGI BUG 902072) |
|
Solution |
|
Actualización de seguridad SGI IRIX IRIX 6.5.18m - Parche 5454 IRIX 6.5.18f - Parche 5461 IRIX 6.5.19m - Parche 5437 IRIX 6.5.19f - Parche 5466 IRIX 6.5.20m - Parches 5510 & 5513 IRIX 6.5.20f - Parches 5440 & 5513 IRIX 6.5.21m - Parches 5415 & 5513 IRIX 6.5.21f - Parches 5416 & 5513 IRIX 6.5.22m - Parches 5469 & 5509 ftp://patches.sgi.com/support/free/security/patches/ |
|
Standar resources |
|
Property | Value |
CVE | |
BID | |
Other resources |
|
SGI Security Advisory 20040502-02-P ftp://patches.sgi.com/support/free/security/advisories/20040502-02-P.asc |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-05-06 |