Aviso de seguridad de Debian

DSA-415-1 zebra -- denegación de servicio

Fecha del informe:
6 de ene de 2004
Paquetes afectados:
zebra
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 9029.
En el diccionario CVE de Mitre: CVE-2003-0795, CVE-2003-0858.
Información adicional:

Se descubrieron dos vulnerabilidades en zebra, un demonio de enrutamiento IP:

  • CAN-2003-0795 - un bug en el CLI de telnet podría permitir a un atacante hacer caer el proceso zebra, lo que provocaría una denegación de servicio.
  • CAN-2003-0858 - se aceptarían los mensajes netlink enviados por otros usuarios (además de los del núcleo), provocando una denegación de servicio.

Para la distribución estable actual (woody), este problema se ha corregido en la versión 0.92a-5woody2.

El paquete zebra ha quedado obsoleto en la distribución inestable. En su sustitito, GNU Quagga, se ha reparado este problema en la versión 0.96.4x-4.

Le recomendamos que actualice el paquete zebra.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2.dsc
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2.diff.gz
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/z/zebra/zebra-doc_0.92a-5woody2_all.deb
Alpha:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/z/zebra/zebra_0.92a-5woody2_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.