int(2196)

Boletines de Vulnerabilidades


Desbordamiento de búfer en comando arp de IBM AIX 5.3, 5.2

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado IBM AIX 5.3 L, 5.3, 5.2.2, 5.2 L, 5.2

Descripción

Se ha descubierto un desbordamiento de búfer en IBM AIX 5.3 L, 5.3, 5.2.2, 5.2 L, y 5.2. La vulnerabilidad reside en el comando arp.

Un atacante local podría causar una denegación de servicio mediante un parámetro iftype especialmente diseñado.

Solución



Actualización de software

IBM
AIX 5.2 - APAR IY81424
AIX 5.3 - APAR IY77638
http://www-03.ibm.com/servers/eserver/support/unixservers/aixfixes.html

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0674
BID

Recursos adicionales

IBM Security Advisory
http://www-1.ibm.com/support/docview.wss?uid=isg1IY81476

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-02-14

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT