CVEs referencia:
CVE-2009-1574, CVE-2009-1632
Descripción:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Aviso de Seguridad \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu USN-785-1 de junio 09, 2009 ipsec-tools vulnerabilidades CVE-2009-1574, CVE-2009-1632 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d un problema de seguridad afecta a la siguientes versiones de Ubuntu: Ubuntu 6.06 LTS Ubuntu 8.04 LTS Ubuntu 8.10 Ubuntu 9.04 Este aviso también se aplica a las correspondientes versiones de Kubuntu, Edubuntu y Xubuntu. El problema se puede corregir mediante la mejora de su sistema a las siguientes versiones de paquetes: Ubuntu 6.06 LTS: racoon 1:0.6.5-4ubuntu1 .3 Ubuntu 8.04 LTS: racoon 1:0.6.7-1.1 ubuntu1.2 Ubuntu 8.10: racoon 1: 0,7-2.1ubuntu1.8.10.1 Ubuntu 9.04: racoon 1:0.7-2.1 ubuntu1.9.04.1 En general, un modelo de actualización del sistema es suficiente para efectuar los cambios necesarios. Detalles de seguimiento: Se descubrió que ipsec-tools no tramitó debidamente determinados paquetes fragmentados. Un atacante remoto podría enviar paquetes especialmente preparados para el servidor y provocar una denegación de servicio. (CVE-2009-1574) Se descubrió que ipsec-tools no tramitó debidamente el uso de la memoria cuando se compruebe el certificado de la firma o la transformación-nat-transversal mantener vivo mensajes. Un atacante remoto podría enviar paquetes especialmente preparados para el servidor y la memoria disponible de gases de escape, dando lugar a una denegación de servicio. (CVE-2009-1632)
Más información ...