Xinetd Rejected Connection Memory Leakage Denial Of Service Vulnerability
BID:7382
Info
Xinetd Rejected Connection Memory Leakage Denial Of Service Vulnerability
| Bugtraq ID: | 7382 |
| Class: | Design Error |
| CVE: |
CVE-2003-0211 |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 18 2003 12:00AM |
| Updated: | Jul 11 2009 09:07PM |
| Credit: | Discovery of this vulnerability credited to Steve Grubb <[email protected]>. |
| Vulnerable: |
Xinetd Xinetd 2.3.10 Xinetd Xinetd 2.3.9 Xinetd Xinetd 2.3.8 Xinetd Xinetd 2.3.7 Xinetd Xinetd 2.3.6 Xinetd Xinetd 2.3.5 Xinetd Xinetd 2.3.4 Xinetd Xinetd 2.3.3 Xinetd Xinetd 2.3.2 Xinetd Xinetd 2.3.1 Xinetd Xinetd 2.3 Xinetd Xinetd 2.1.8 .9pre15 Xinetd Xinetd 2.1.8 .9pre14 Xinetd Xinetd 2.1.8 .9pre13 Xinetd Xinetd 2.1.8 .9pre12 Sun Linux 5.0.5 Redhat xinetd-2.3.7-2.i386.rpm Redhat xinetd-2.3.4-0.8.i386.rpm Redhat xinetd-2.3.3-1.ia64.rpm Redhat xinetd-2.3.3-1.i386.rpm Redhat xinetd-2.3.10-6.i386.rpm Redhat xinetd-2.1.8.9pre9-6.i386.rpm Redhat xinetd-2.1.8.9pre14-6.i386.rpm |
| Not Vulnerable: |
Xinetd Xinetd 2.3.11 |
Discussion
Xinetd Rejected Connection Memory Leakage Denial Of Service Vulnerability
A denial of service vulnerability has been reported for Xinetd. The vulnerability exists due to memory leaks occuring when connections are rejected.
Numerous, repeated connections to a vulnerable Xinetd server will result in the consumption of all available memory resources thereby causing a denial of service condition.
A denial of service vulnerability has been reported for Xinetd. The vulnerability exists due to memory leaks occuring when connections are rejected.
Numerous, repeated connections to a vulnerable Xinetd server will result in the consumption of all available memory resources thereby causing a denial of service condition.
Exploit / POC
Xinetd Rejected Connection Memory Leakage Denial Of Service Vulnerability
The following proof of concept was provided:
while true; do telnet localhost chargen < /dev/null; done;
The following proof of concept was provided:
while true; do telnet localhost chargen < /dev/null; done;
Solution / Fix
Xinetd Rejected Connection Memory Leakage Denial Of Service Vulnerability
Solution:
Sun has released updates for Sun Linux 5.0.5.
Red Hat has released a security advisory (RHSA-2003:160-01) containing fixes to address this issue. Users are advised to upgrade as soon as possible. Red Hat has also released an advisory (RHSA-2003:161-07) which contains upgrade details for Enterprise distributions, which are available through the Red Hat Network.
Conectiva has released an advisory CLA-2003:782 to address this issue. Please see the referenced advisory for detailed information about obtaining fixes.
Conectiva has also released an advisory (CLSA-2003:790) including a fix to address this issue in CLEE 1.0.
Fixes available:
Redhat xinetd-2.3.7-2.i386.rpm
Redhat xinetd-2.1.8.9pre14-6.i386.rpm
Redhat xinetd-2.3.4-0.8.i386.rpm
Redhat xinetd-2.3.3-1.i386.rpm
Redhat xinetd-2.3.3-1.ia64.rpm
Redhat xinetd-2.3.10-6.i386.rpm
Xinetd Xinetd 2.1.8 .9pre12
Xinetd Xinetd 2.3
Xinetd Xinetd 2.3.1
Xinetd Xinetd 2.3.10
Xinetd Xinetd 2.3.2
Xinetd Xinetd 2.3.3
Xinetd Xinetd 2.3.4
Xinetd Xinetd 2.3.5
Xinetd Xinetd 2.3.6
Xinetd Xinetd 2.3.7
Xinetd Xinetd 2.3.8
Xinetd Xinetd 2.3.9
Sun Linux 5.0.5
Solution:
Sun has released updates for Sun Linux 5.0.5.
Red Hat has released a security advisory (RHSA-2003:160-01) containing fixes to address this issue. Users are advised to upgrade as soon as possible. Red Hat has also released an advisory (RHSA-2003:161-07) which contains upgrade details for Enterprise distributions, which are available through the Red Hat Network.
Conectiva has released an advisory CLA-2003:782 to address this issue. Please see the referenced advisory for detailed information about obtaining fixes.
Conectiva has also released an advisory (CLSA-2003:790) including a fix to address this issue in CLEE 1.0.
Fixes available:
Redhat xinetd-2.3.7-2.i386.rpm
-
RedHat xinetd-2.3.11-1.8.0.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/xinetd-2.3.11-1.8.0.i386.rpm
Redhat xinetd-2.1.8.9pre14-6.i386.rpm
-
RedHat xinetd-2.3.11-1.7x.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/xinetd-2.3.11-1.7x.i386.rpm
Redhat xinetd-2.3.4-0.8.i386.rpm
-
RedHat xinetd-2.3.11-1.7x.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/xinetd-2.3.11-1.7x.i386.rpm
Redhat xinetd-2.3.3-1.i386.rpm
-
RedHat xinetd-2.3.11-1.7x.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/xinetd-2.3.11-1.7x.i386.rpm
Redhat xinetd-2.3.3-1.ia64.rpm
-
RedHat xinetd-2.3.11-1.7x.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/xinetd-2.3.11-1.7x.ia64.rpm
Redhat xinetd-2.3.10-6.i386.rpm
-
RedHat xinetd-2.3.11-1.9.0.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/xinetd-2.3.11-1.9.0.i386.rpm
Xinetd Xinetd 2.1.8 .9pre12
-
Mandrake xinetd-2.3.11-1.2mdk.i586.rpm
Single Network Firewall 7.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.2mdk.i586.rpm
Single Network Firewall 7.2
http://www.mandrakesecure.net/en/ftp.php
Xinetd Xinetd 2.3
-
Conectiva xinetd-2.3.12-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/xinetd-2.3.12-1U70_1cl.i3 86.rpm -
Conectiva xinetd-2.3.12-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/xinetd-2.3.12-1U80_1cl.i386 .rpm -
Conectiva xinetd-devel-2.3.12-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/xinetd-devel-2.3.12-1U70_ 1cl.i386.rpm -
Conectiva xinetd-devel-2.3.12-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/xinetd-devel-2.3.12-1U80_1c l.i386.rpm -
Conectiva xinetd-devel-static-2.3.12-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/xinetd-devel-static-2.3.1 2-1U70_1cl.i386.rpm -
Conectiva xinetd-devel-static-2.3.12-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/xinetd-devel-static-2.3.12- 1U80_1cl.i386.rpm -
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.1
-
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.10
-
Conectiva xinetd-2.3.12-27299U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/xinetd-2.3.12-27299U90_1cl. i386.rpm -
Conectiva xinetd-devel-2.3.12-27299U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/xinetd-devel-2.3.12-27299U9 0_1cl.i386.rpm -
Conectiva xinetd-devel-static-2.3.12-27299U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/xinetd-devel-static-2.3.12- 27299U90_1cl.i386.rpm -
Mandrake xinetd-2.3.11-1.1mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-2.3.11-1.1mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.1mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.1mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Terra Soft Solutions xinetd-2.3.11-1.9.0.ppc.rpm
ftp://ftp.yellowdoglinux.com/pub/yellowdog/updates/yellowdog-3.0/ppc/x inetd-2.3.11-1.9.0.ppc.rpm -
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.2
-
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.3
-
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.4
-
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.5
-
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.6
-
Mandrake xinetd-2.3.11-1.1mdk.i586.rpm
Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-2.3.11-1.1mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-2.3.11-1.1mdk.i586.rpm
Multi Network Firewall 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-2.3.11-1.1mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.1mdk.i586.rpm
Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.1mdk.i586.rpm
Mandrake Linux 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.1mdk.i586.rpm
Multi Network Firewall 8.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.1mdk.ppc.rpm
Mandrake Linux 8.2/PPC
http://www.mandrakesecure.net/en/ftp.php -
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.7
-
Mandrake xinetd-2.3.11-1.1mdk.i586.rpm
Mandrake Linux 9.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake xinetd-ipv6-2.3.11-1.1mdk.i586.rpm
Mandrake Linux 9.0
http://www.mandrakesecure.net/en/ftp.php -
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.8
-
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Xinetd Xinetd 2.3.9
-
Xinetd xinetd-2.3.11.tar.gz
http://www.xinetd.org/xinetd-2.3.11.tar.gz
Sun Linux 5.0.5
-
Sun xinetd-2.3.11-1.7x.i386.rpm
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/RPM S/xinetd-2.3.11-1.7x.i386.rpm -
Sun xinetd-2.3.11-1.7x.src.rpm
ftp://ftp.cobalt.sun.com/pub/products/sunlinux/5.0/en/updates/i386/SRP MS/xinetd-2.3.11-1.7x.src.rpm
References
Xinetd Rejected Connection Memory Leakage Denial Of Service Vulnerability
References:
References:
- CLSA-2003:790 (Conectiva)
- RHSA-2003:161-07 Updated xinetd packages fix a potential denial-of-service (Red Hat)
- Sun Linux Support - Sun Linux Patches (Sun)
- Xinetd Homepage (Xinetd)
- Xinetd 2.3.10 Memory Leaks (Steve Grubb
)