Boletines de Vulnerabilidades |
Múltiples vulnerabilidades provocan denegación de servicio en tcpdump |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | Tcpdump <=3.8.1 |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en la versión 3.8.1 y anteriores de tcpdump. Las vulnerabilidades se encuentran en el soporte para el protocolo ISAKMP. La explotación de estas vulnerabilidades podría permitir a un atacante remoto causar una situación de denegación de servicio (de la aplicación) mediante el envío de paquetes ISAKMP especialmente diseñados. | |
Solución |
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo. Actualización de software Tcpdump Tcpdump 3.8.3 http://www.tcpdump.org/ Debian Linux Debian Linux 3.0 Source http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8.dsc http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8.diff.gz http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2.orig.tar.gz Alpha http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_alpha.deb ARM http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_arm.deb Intel IA-32 http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_i386.deb Intel IA-64 http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_ia64.deb HP Precision http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_hppa.deb Motorola 680x0 http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_m68k.deb Big endian MIPS http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_mips.deb Little endian MIPS http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_mipsel.deb PowerPC http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_powerpc.deb IBM S/390 http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_s390.deb Sun Sparc http://security.debian.org/pool/updates/main/t/tcpdump/tcpdump_3.6.2-2.8_sparc.deb Mandrake Linux Mandrake Linux 9.1 i386 ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/tcpdump-3.7.2-2.2.91mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/SRPMS/tcpdump-3.7.2-2.2.91mdk.src.rpm PPC ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/tcpdump-3.7.2-2.2.91mdk.ppc.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/SRPMS/tcpdump-3.7.2-2.2.91mdk.src.rpm Mandrake Linux 9.2 i386 ftp://ftp.rediris.es/mirror/mandrake/updates/9.2/RPMS/tcpdump-3.7.2-2.2.92mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/9.2/SRPMS/tcpdump-3.7.2-2.2.92mdk.src.rpm AMD64 ftp://ftp.rediris.es/mirror/mandrake/updates/amd64/9.2/RPMS/tcpdump-3.7.2-2.2.92mdk.amd64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/amd64/9.2/SRPMS/tcpdump-3.7.2-2.2.92mdk.src.rpm Mandrake Multi Network Firewall 8.2 i386 ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/RPMS/tcpdump-3.7.2-2.2.M82mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/mnf8.2/SRPMS/tcpdump-3.7.2-2.2.M82mdk.src.rpm Mandrake Corporate Server 2.1 i386 ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/tcpdump-3.7.2-2.2.C21mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/SRPMS/tcpdump-3.7.2-2.2.C21mdk.src.rpm x86_64 ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/RPMS/tcpdump-3.7.2-2.2.C21mdk.x86_64.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/x86_64/corporate/2.1/SRPMS/tcpdump-3.7.2-2.2.C21mdk.src.rpm Mandrakelinux 10.0 i386 ftp://ftp.rediris.es/mirror/mandrake/updates/10.0/RPMS/tcpdump-3.8.1-1.1.100mdk.i586.rpm ftp://ftp.rediris.es/mirror/mandrake/updates/10.0/SRPMS/tcpdump-3.8.1-1.1.100mdk.src.rpm Red Hat Linux Red Hat Desktop (v. 3) AMD64 libpcap-0.7.2-7.E3.2.x86_64.rpm tcpdump-3.7.2-7.E3.2.x86_64.rpm SRPMS tcpdump-3.7.2-7.E3.2.src.rpm i386 libpcap-0.7.2-7.E3.2.i386.rpm tcpdump-3.7.2-7.E3.2.i386.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux AS (v. 2.1) SRPMS tcpdump-3.6.2-12.2.1AS.6.src.rpm i386 arpwatch-2.1a11-12.2.1AS.6.i386.rpm libpcap-0.6.2-12.2.1AS.6.i386.rpm tcpdump-3.6.2-12.2.1AS.6.i386.rpm ia64 arpwatch-2.1a11-12.2.1AS.6.ia64.rpm libpcap-0.6.2-12.2.1AS.6.ia64.rpm tcpdump-3.6.2-12.2.1AS.6.ia64.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux AS (v. 3) AMD64 libpcap-0.7.2-7.E3.2.x86_64.rpm tcpdump-3.7.2-7.E3.2.x86_64.rpm SRPMS tcpdump-3.7.2-7.E3.2.src.rpm i386 libpcap-0.7.2-7.E3.2.i386.rpm tcpdump-3.7.2-7.E3.2.i386.rpm ia64 libpcap-0.7.2-7.E3.2.ia64.rpm tcpdump-3.7.2-7.E3.2.ia64.rpm ppc libpcap-0.7.2-7.E3.2.ppc.rpm tcpdump-3.7.2-7.E3.2.ppc.rpm ppc64 libpcap-0.7.2-7.E3.2.ppc64.rpm tcpdump-3.7.2-7.E3.2.ppc64.rpm s390 libpcap-0.7.2-7.E3.2.s390.rpm tcpdump-3.7.2-7.E3.2.s390.rpm s390x libpcap-0.7.2-7.E3.2.s390x.rpm tcpdump-3.7.2-7.E3.2.s390x.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux ES (v. 2.1) SRPMS tcpdump-3.6.2-12.2.1AS.6.src.rpm i386 arpwatch-2.1a11-12.2.1AS.6.i386.rpm libpcap-0.6.2-12.2.1AS.6.i386.rpm tcpdump-3.6.2-12.2.1AS.6.i386.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux ES (v. 3) AMD64 libpcap-0.7.2-7.E3.2.x86_64.rpm tcpdump-3.7.2-7.E3.2.x86_64.rpm SRPMS tcpdump-3.7.2-7.E3.2.src.rpm i386 libpcap-0.7.2-7.E3.2.i386.rpm tcpdump-3.7.2-7.E3.2.i386.rpm ia64 libpcap-0.7.2-7.E3.2.ia64.rpm tcpdump-3.7.2-7.E3.2.ia64.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux WS (v. 2.1) SRPMS tcpdump-3.6.2-12.2.1AS.6.src.rpm i386 arpwatch-2.1a11-12.2.1AS.6.i386.rpm libpcap-0.6.2-12.2.1AS.6.i386.rpm tcpdump-3.6.2-12.2.1AS.6.i386.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux WS (v. 3) AMD64 libpcap-0.7.2-7.E3.2.x86_64.rpm tcpdump-3.7.2-7.E3.2.x86_64.rpm SRPMS tcpdump-3.7.2-7.E3.2.src.rpm i386 libpcap-0.7.2-7.E3.2.i386.rpm tcpdump-3.7.2-7.E3.2.i386.rpm ia64 libpcap-0.7.2-7.E3.2.ia64.rpm tcpdump-3.7.2-7.E3.2.ia64.rpm https://rhn.redhat.com/ Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor SRPMS tcpdump-3.6.2-12.2.1AS.6.src.rpm ia64 arpwatch-2.1a11-12.2.1AS.6.ia64.rpm libpcap-0.6.2-12.2.1AS.6.ia64.rpm tcpdump-3.6.2-12.2.1AS.6.ia64.rpm https://rhn.redhat.com/ Apple Mac OS X 10.2.8 http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_2_8_Client).html Mac OS X 10.3.4 http://www.apple.com/support/downloads//securityupdate_2004-09-07(10_3_4_Client).html Mac OS X 10.3.5 http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_3_5_Client).html Mac OS X Server 10.2.8 http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_2_8_Server).html Mac OS X Server 10.3.4 http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_3_4_Server).html Mac OS X Server 10.3.5 http://www.apple.com/support/downloads//securityupdate_2004-09-07_(10_3_5_Server).html |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CAN-2004-0183 CAN-2004-0184 |
BID | |
Recursos adicionales |
|
Rapid7 Advisory R7-0017 http://www.rapid7.com/advisories/R7-0017.html Debian Security Advisory DSA 478-1 http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00076.html MandrakeSoft Security Advisory MDKSA-2004:030 http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:030 Red Hat Security Advisory RHSA-2004:219-07 https://rhn.redhat.com/errata/RHSA-2004-219.html Apple Security Update 2004-09-07 http://docs.info.apple.com/article.html?artnum=61798 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2004-03-31 |
1.1 | Aviso emitido por Debian | 2004-04-07 |
1.2 | Aviso emitido por Mandrake | 2004-04-15 |
1.3 | Aviso emitido por Red Hat (RHSA-2004:219-07) | 2004-05-26 |
1.4 | Aviso emitido por Apple (2004-09-07) | 2004-09-08 |