Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.52921
Categoría:Turbolinux Local Security Tests
Título:Turbolinux TLSA-2003-14 (tcpdump)
Resumen:NOSUMMARY
Descripción:Description:

The remote host is missing an update to tcpdump
announced via advisory TLSA-2003-14.

Vulnerabilites exist in the tcpdump. When parsing malformed ISAKMP, BGP and NFS packets,
it will cause TCPDUMP to enter an infinite look or buffer overflow.

This may allow remote attackers to cause a denial of service.

Solution: Please use the turbopkg (zabom) tool to apply the update.
https://secure1.securityspace.com/smysecure/catid.html?in=TLSA-2003-14

Risk factor : Medium

CVSS Score:
5.0

Referencia Cruzada: BugTraq ID: 6974
Common Vulnerability Exposure (CVE) ID: CVE-2003-0108
http://www.securityfocus.com/bid/6974
Bugtraq: 20030227 iDEFENSE Security Advisory 02.27.03: TCPDUMP Denial of Service Vulnerability in ISAKMP Packet Parsin (Google Search)
http://marc.info/?l=bugtraq&m=104637420104189&w=2
Bugtraq: 20030304 [OpenPKG-SA-2003.014] OpenPKG Security Advisory (tcpdump) (Google Search)
http://marc.info/?l=bugtraq&m=104678787109030&w=2
Conectiva Linux advisory: CLA-2003:629
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000629
Debian Security Information: DSA-255 (Google Search)
http://www.debian.org/security/2003/dsa-255
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:027
http://www.idefense.com/advisory/02.27.03.txt
http://www.redhat.com/support/errata/RHSA-2003-032.html
http://www.redhat.com/support/errata/RHSA-2003-085.html
http://www.redhat.com/support/errata/RHSA-2003-214.html
SuSE Security Announcement: SuSE-SA:2003:0015 (Google Search)
http://www.novell.com/linux/security/advisories/2003_015_tcpdump.html
http://www.iss.net/security_center/static/11434.php
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.