Libnids TCP Packet Reassembly Memory Corruption Vulnerability
BID:8905
Info
Libnids TCP Packet Reassembly Memory Corruption Vulnerability
| Bugtraq ID: | 8905 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2003-0850 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 15 2003 12:00AM |
| Updated: | Jul 11 2009 11:56PM |
| Credit: | The discovery of this issue has been credited to Robert Watson <[email protected]>. |
| Vulnerable: |
Rafal Wojtczuk Libnids 1.17 Rafal Wojtczuk Libnids 1.16 Rafal Wojtczuk Libnids 1.14 Rafal Wojtczuk Libnids 1.13 Rafal Wojtczuk Libnids 1.12 Rafal Wojtczuk Libnids 1.11 Dug Song dsniff 2.3 |
| Not Vulnerable: |
Rafal Wojtczuk Libnids 1.18 |
Discussion
Libnids TCP Packet Reassembly Memory Corruption Vulnerability
A vulnerability has been discovered in Libnids that could result in memory corruption. The problem is said to occur while handling TCP packets of excessive size. As a result of this condition, it is believed that an attacker could potentially execute arbitrary code within the context of a program implementing the use of the Libnids TCP packet reassembly functionality.
A vulnerability has been discovered in Libnids that could result in memory corruption. The problem is said to occur while handling TCP packets of excessive size. As a result of this condition, it is believed that an attacker could potentially execute arbitrary code within the context of a program implementing the use of the Libnids TCP packet reassembly functionality.
Exploit / POC
Libnids TCP Packet Reassembly Memory Corruption Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Libnids TCP Packet Reassembly Memory Corruption Vulnerability
Solution:
Libnids 1.18 has been released and addresses this issue. Users are advised to upgrade as soon as possible. It should be noted that applications that were statically linked to a vulnerable version of Libnids will not be fixed by this upgrade. The application will have to be re-linked to an invulnerable version of the library.
Gentoo has released an advisory (200311-07) to address this issue, Gentoo have advised that all Gentoo Linux users who are running 'net-libs/libnids' to update their systems using the following commands:
emerge sync
emerge '>=net-libs/libnids-1.18'
emerge clean
Conectiva has released a security advisory (CLA-2003:773) containing fixes to address this issue.
Debian has released an advisory (DSA 410-1) to address this issue. Please see the attached advisory for details on obtaining and applying fixes.
Rafal Wojtczuk Libnids 1.11
Rafal Wojtczuk Libnids 1.12
Rafal Wojtczuk Libnids 1.13
Rafal Wojtczuk Libnids 1.14
Rafal Wojtczuk Libnids 1.16
Rafal Wojtczuk Libnids 1.17
Dug Song dsniff 2.3
Solution:
Libnids 1.18 has been released and addresses this issue. Users are advised to upgrade as soon as possible. It should be noted that applications that were statically linked to a vulnerable version of Libnids will not be fixed by this upgrade. The application will have to be re-linked to an invulnerable version of the library.
Gentoo has released an advisory (200311-07) to address this issue, Gentoo have advised that all Gentoo Linux users who are running 'net-libs/libnids' to update their systems using the following commands:
emerge sync
emerge '>=net-libs/libnids-1.18'
emerge clean
Conectiva has released a security advisory (CLA-2003:773) containing fixes to address this issue.
Debian has released an advisory (DSA 410-1) to address this issue. Please see the attached advisory for details on obtaining and applying fixes.
Rafal Wojtczuk Libnids 1.11
-
Rafal Wojtczuk Libnids 1.18
https://sourceforge.net/project/showfiles.php?group_id=92215
Rafal Wojtczuk Libnids 1.12
-
Rafal Wojtczuk Libnids 1.18
https://sourceforge.net/project/showfiles.php?group_id=92215
Rafal Wojtczuk Libnids 1.13
-
Rafal Wojtczuk Libnids 1.18
https://sourceforge.net/project/showfiles.php?group_id=92215
Rafal Wojtczuk Libnids 1.14
-
Rafal Wojtczuk Libnids 1.18
https://sourceforge.net/project/showfiles.php?group_id=92215
Rafal Wojtczuk Libnids 1.16
-
Conectiva libnids-1.18-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/libnids-1.18-1U70_1cl.i38 6.rpm -
Conectiva libnids-1.18-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/libnids-1.18-1U80_1cl.i386. rpm -
Conectiva libnids-1.18-8448U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnids-1.18-8448U90_1cl.i3 86.rpm -
Conectiva libnids-devel-1.18-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/libnids-devel-1.18-1U70_1 cl.i386.rpm -
Conectiva libnids-devel-1.18-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/libnids-devel-1.18-1U80_1cl .i386.rpm -
Conectiva libnids-devel-1.18-8448U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnids-devel-1.18-8448U90_ 1cl.i386.rpm -
Conectiva libnids-devel-static-1.18-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/libnids-devel-static-1.18 -1U70_1cl.i386.rpm -
Conectiva libnids-devel-static-1.18-1U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/libnids-devel-static-1.18-1 U80_1cl.i386.rpm -
Conectiva libnids-devel-static-1.18-8448U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/libnids-devel-static-1.18-8 448U90_1cl.i386.rpm -
Debian libnids-dev_1.16-3woody1_alpha.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_alpha.deb -
Debian libnids-dev_1.16-3woody1_arm.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_arm.deb -
Debian libnids-dev_1.16-3woody1_hppa.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_hppa.deb -
Debian libnids-dev_1.16-3woody1_i386.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_i386.deb -
Debian libnids-dev_1.16-3woody1_ia64.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_ia64.deb -
Debian libnids-dev_1.16-3woody1_m68k.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_m68k.deb -
Debian libnids-dev_1.16-3woody1_mips.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_mips.deb -
Debian libnids-dev_1.16-3woody1_mipsel.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_mipsel.deb -
Debian libnids-dev_1.16-3woody1_powerpc.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_powerpc.deb -
Debian libnids-dev_1.16-3woody1_s390.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_s390.deb -
Debian libnids-dev_1.16-3woody1_sparc.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids-dev_ 1.16-3woody1_sparc.deb -
Debian libnids1_1.16-3woody1_alpha.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_alpha.deb -
Debian libnids1_1.16-3woody1_arm.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_arm.deb -
Debian libnids1_1.16-3woody1_hppa.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_hppa.deb -
Debian libnids1_1.16-3woody1_i386.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_i386.deb -
Debian libnids1_1.16-3woody1_ia64.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_ia64.deb -
Debian libnids1_1.16-3woody1_m68k.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_m68k.deb -
Debian libnids1_1.16-3woody1_mips.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_mips.deb -
Debian libnids1_1.16-3woody1_mipsel.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_mipsel.deb -
Debian libnids1_1.16-3woody1_powerpc.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_powerpc.deb -
Debian libnids1_1.16-3woody1_s390.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_s390.deb -
Debian libnids1_1.16-3woody1_sparc.deb
Debian GNU/Linux 3.0 alias woody.
http://security.debian.org/pool/updates/main/libn/libnids/libnids1_1.1 6-3woody1_sparc.deb -
Rafal Wojtczuk Libnids 1.18
https://sourceforge.net/project/showfiles.php?group_id=92215
Rafal Wojtczuk Libnids 1.17
-
Rafal Wojtczuk Libnids 1.18
https://sourceforge.net/project/showfiles.php?group_id=92215
Dug Song dsniff 2.3
-
Conectiva dsniff-2.3-24591U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/dsniff-2.3-24591U90_1cl.i38 6.rpm -
Conectiva dsniff-2.3-4U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/dsniff-2.3-4U70_1cl.i386. rpm -
Conectiva dsniff-2.3-7U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/dsniff-2.3-7U80_1cl.i386.rp m -
Conectiva dsniff-webspy-2.3-24591U90_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/dsniff-webspy-2.3-24591U90_ 1cl.i386.rpm -
Conectiva dsniff-webspy-2.3-7U80_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/dsniff-webspy-2.3-7U80_1cl. i386.rpm
References
Libnids TCP Packet Reassembly Memory Corruption Vulnerability
References:
References:
- Libnids Project Page (Rafal Wojtczuk)
- Libnids <= 1.17 buffer overflow (Rafal Wojtczuk)