Múltiples vulnerabilidades en el programa LinuxNode


Se han descubierto múltilples vulnerabilidades en LinuxNode, un programa contenido en Amateur Packet Radio Node, que pueden permitir a un atacante remoto causar una denegación de servicio o ejecutar código arbitrario en el sistema afectado.





Clasificación de la Vulnerabilidad
Nivel de Confianza: Reconocida por el vendedor
Impacto: Control total;
Nivel del atacante: Experto
Riesgo: Alto
Requerimientos del ataque: Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema
Plataforma Afectada
GNU/Linux
Software Afectado
LinuxNode =< 0.3.2


Descripción
Se han descubierto múltilples vulnerabilidades en LinuxNode, un programa contenido en Amateur Packet Radio Node, que pueden permitir a un atacante remoto causar una denegación de servicio o ejecutar código arbitrario en el sistema afectado. Existen una vulnerabilidad de formato y una vulnerabilidad de desbordamiento de búfer en dicho paquete, que si son explotadas correctamente pueden resultar en un compromiso root remoto.


Solución


Actualización de software, Debian GNU/Linux 3.0 (woody):
Alpha:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/n/node/node_0.3.0a-2woody1_sparc.deb
Identificador Estándar
CVE: CAN-2003-0707
CVE: CAN-2003-0708
Recursos adicionales
Debian Security Advisory DSA-375 29-08-2003:
http://www.debian.org/security/2003/dsa-375


Fuente: Altair

Otras noticias de interés:

Porno con troyano para Android
Clasificado como Trojan-SMS, se ha descubierto un nuevo malware en los móviles basados en la plataforma de Google que hace que llamen a números Premium sin el consentimiento del usuario....
Microsoft desactiva función Autorun de Windows
Finalmente Microsoft ha cancelado la función de autoarranque, que ayudaba a extender gusanos como el Conficker, en versiones antiguas de Windows. Microsoft ha puesto freno a la opción de autoarranque, o autorun, que aún se encontraba activa en la...
El éxito de OpenID
OpenID, la manera de registrarse en múltiples sitios web con una única credencial está experimentando un crecimiento prometedor. Grandes empresas como Microsoft, Google, Verisign e IBM se han apuntado al club y miles de sitios web aceptan las cont...
Los medios sociales, sin políticas de cumplimiento
Según estimaciones de Gartner, en 2012, la mitad de las empresas intentarán bloquear los medios sociales. De hecho, demasiadas organizaciones no cuentan con políticas integrales de cumplimiento para su uso, según detallan desde Gartner....
Graves vulnerabilidades remotas en Apache Struts
Se han anunciado cuatro vulnerabilidades en Apache Struts (versiones 2.1.0 a 2.3.1), que podrían permitir a un atacante remoto ejecutar código Java o sobreescribir archivos arbitrarios en el sistema objetivo. ...
Vulnerabilidades en Tiny Personal Firewall version 3.0
Tiny Personal Firewall es un cortafuegos muy conocido que personalmente he usado bastantes veces con excelentes resultados. Algunos expertos incluso lo ubican por encima de ZoneAlarm en cuanto a capacidad para repeler ataques. Tiny Personal ...
Los blogs corporativos, una nueva oportunidad para las compañías
Hasta hoy, el fenómeno creciente de los blogs se había topado con el reconocimiento de numerosos sectores tradicionales, que parecen darse cuenta de las oportunidades que se avecinan. Muchas compañías de medios han sorprendido al adoptar los modo...
INTECO: Cómo comprobar integridad de ficheros
En la Red existen numerosos ficheros publicados para que los internautas puedan acceder a ellos y descargarlos. Puede ocurrir que, entre su publicación y su descarga, estos archivos sean modificados (por ejemplo, inyectando malware en ellos)....
Ciberactivismo: Más fácil, pero más frustrante
En la nueva era digital, la conectividad de personas por todo el mundo es total. Es casi imposible mantener un secreto: internet sabe tu identidad, tus gustos, dónde vives y hasta qué pizza sueles comprar. Éste es el lugar en la que el ciberactivi...
Firma de Seguridad: Microsoft liberó Parches Silenciosos
Microsoft solucionó calladamente tres vulnerabilidades el mes pasado, dos de ellas que afectan a servidores de correo Exchange de misión crítica para las empresas, sin señalar las fallas en los boletines que los acompañan, dijo hoy un experto en...

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • anonimato
  • anonimo
  • antivirus
  • apache
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • internet
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • linuxnode
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • multiples
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • programa
  • sabayon
  • seguridad
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra