int(5606)

Boletines de Vulnerabilidades


Denegación de servicio en "collectd"

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado collectd

Descripción

CVE-2010-4336: Se ha descubierto una vulnerabilidad en el paquete "collectd". La vulnerabilidad reside en el demonio de monitorización de estadísticas.
Un atacante remoto podría causar un ataque de denegación de servicio mediante un paquete de red especialmente manipulado.

Solución



Actualización de software
Debian (DSA-2133-1)
Debian GNU/Linux 5.0
Source archives: http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1.dsc http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2.orig.tar.gz http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1.diff.gz Architecture independent packages: http://security.debian.org/pool/updates/main/c/collectd/collectd-dev_4.4.2-3+lenny1_all.deb alpha architecture (DEC Alpha) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_alpha.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_alpha.deb amd64 architecture (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_amd64.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_amd64.deb arm architecture (ARM) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_arm.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_arm.deb armel architecture (ARM EABI) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_armel.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_armel.deb hppa architecture (HP PA RISC) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_hppa.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_hppa.deb i386 architecture (Intel ia32) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_i386.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_i386.deb ia64 architecture (Intel ia64) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_ia64.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_ia64.deb mips architecture (MIPS (Big Endian)) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_mips.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_mips.deb powerpc architecture (PowerPC) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_powerpc.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_powerpc.deb s390 architecture (IBM S/390) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_s390.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_s390.deb sparc architecture (Sun SPARC/UltraSPARC) http://security.debian.org/pool/updates/main/c/collectd/collectd-dbg_4.4.2-3+lenny1_sparc.deb http://security.debian.org/pool/updates/main/c/collectd/collectd_4.4.2-3+lenny1_sparc.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2010-4336
BID

Recursos adicionales

Debian Security Advisory (DSA-1602-1)
http://lists.debian.org/debian-security-announce/2008/msg00183.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-12-15

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT