IBM AIX Ftpd Vulnerabilidad Remota de Denegación de Servicio
* Descripción Técnica*
Una vulnerabilidad fue identificada en IBM AIX, la cual podría ser explotada por atacantes remotos para causar una denegación de servicio. Este defecto reside en el demonio FTP donde puertos de datos pasivos no son cerrados adecuadamente, los cuales podrian ser explotados por atacantes remotos para usar todos los puertos disponibles efimeros para limitar los recursos del sistema y de red y causar una denegación de la condición de servicio.
* Productos Afectados*
IBM AIX 5.1
IBM AIX 5.2
IBM AIX 5.3
* Solución *
IBM provee los siguientes fixes :
APAR number for AIX 5.1.0 : IY73498 (available approx. 09/07/05)
APAR number for AIX 5.2.0 : IY72942 (available approx. 09/05/05)
APAR number for AIX 5.3.0 : IY73497 (available approx. 09/05/05)
Interim Fix :
ftp://aix.software.ibm.com/aix/efixes/security/ftpd_ifix.tar.Z
Enviado por: Aixman el Domingo, 10 julio a las 13:49:21