• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

GRAVES PROBLEMAS EN CLOGD/SYSLOGD

escrito por Jose Escribano 10 de octubre de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
194

klogd y syslogd tienen tres fallos de seguridad, algunos de los cuales permiten ejecutar código arbitrario en un servidor Unix.

klogd y syslogd son los demonios de «logging» genéricos del mundo Unix. Las implementaciones anteriores al paquete «sysklogd-1.4» tienen tres problemas:

1. klogd tiene un error de formato que permite la ejecución de código arbitrario, típicamente con los privilegios del administrador o «root».

2. syslogd tiene un desbordamiento de búfer de un byte, que atacado de forma conveniente podría permitir la ejecución de código arbitrario en el servidor como administrador o «root».

3. syslog puede enviar un mensaje de «log» a todos los usuarios conectados, cuando dicho mensaje es lo bastante largo.

La recomendación es actualizar a «sysklog-1.4».

El problema parece afectar también a otras implementaciones «syslog», como es el caso de «msyslog», de la compañía Argentina Core-SDI.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldiacom.asp?id=715

M s informaci¢n:

syslog format vulnerability in klogd
http://www.redhat.com/support/errata/RHSA-2000-061-02.html

sysklogd: root exploit
http://www.debian.org/security/2000/20000919

Security problems in syslogd/klogd
http://www.calderasystems.com/support/security/advisories/CSSA-2000-032.0.txt

syslogd/klogd: local DoS, possible root compromise
http://www.suse.com/de/support/security/adv9_draht_syslogd_txt.txt

Debian Bug report logs – #32580
netstd: odd wall message after mountd buffer overrun attempt
http://bugs.debian.org/cgi-bin/bugreport.cgi?archive=no&bug=32580

Modular Syslog
http://www.core-sdi.com/spanish/slogging/modular-dl.htm

Jesos Cea Avi¢n
jcea@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
ATAQUE DOS EN AOL INSTANT MESSENGER
siguiente
FESTIVAL DE LA CULTURA IBEROAMERICANA EN MOSC+: 12-31 DE OCTUBRE

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano