RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

FreeBSD-SA-00:61 Security Advisory

Vulnerabilidade no tcpdump

[FreeBSD, 31.10.2000, revisão 01]


O CAIS foi notificado de uma vulnerabilidade no tcpdump que é distribuído no Sistema Operacional FreeBSD. Trata-se da possibilidade de buffer overflow, que leva a uma interrupção do funcionamento do tcpdump (crash) e em um caso particular, a execução de código malicioso a partir da decodificação de pacotes AFS ACL, porém esse caso ocorre apenas em versões mais recentes do tcpdump (3.5 beta inclusive). Todas as versoes do FreeBSD (3.x, 4.x) até a data da correção, estão vulneráveis.

Deve-se considerar ainda que sistemas de detecção de intrusão (IDS) que utilizam o tcpdump para coleta de pacotes estão vulneráveis.

O CAIS recomenda fortemente a aplicação do patch de correção nas versões vulneráveis. Observa-se que os demais sistemas operacionais, tais como Linux, OpenBSD, NetBSD podem eventualmente conter tal vulnerabilidade.



Centro de Atendimento a Incidentes de Segurança


Referências:

FreeBSD-SA-00:61 Security Advisory

FreeBSB-31102000.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais