Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Akfingerd |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | akfingerd 0.5 |
Descripción |
|
Se han descubierto diversas vulnerabilidades en akfingerd: 1.- Vulnerabilidad de denegación de servicio. Una conexión al daemon mediante el comando finger puede capacitar a un potencial atacante remoto para denegar el acceso a usuarios legítimos. 2.- Vulnerabilidad de denegación de servicio en modo local. Un usuario local puede explotar esta vulnerabilidad haciendo que el servidor escriba en un socket sin cliente que escuche. 3.- Vulnerabilidad que permite inspeccionar de forma local el contenido de ficheros potencialmente sensibles. Esta vulnerabilidad es debida a que el daemon akfinger no realiza un chequeo suficiente del fichero '.plan', ubicado en el directorio home de un usuario. |
|
Solución |
|
Obtenga las fuentes del software y compílelo usted mismo, o bien Actualización de software http://www.synflood.at/akfingerd/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Bugtraq ID: 6323 http://online.securityfocus.com/bid/6323 Bugtraq ID: 6324 http://online.securityfocus.com/bid/6324 Bugtraq ID: 6325 http://online.securityfocus.com/bid/6325 BUGTRAQ: Multiple vulnerabilities in akfingerd http://marc.theaimsgroup.com/?l=bugtraq&m=103911404207221&w=2 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-12-09 |