PT-2024-40282 · Cidentd · Identd

Publicado

2024-05-09

·

Atualizado

2024-05-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
identd (versões afetadas não especificadas)
Descrição:
O problema decorre do protocolo ident, conforme definido na RFC 1413, em que a tupla de identificação exclusiva inclui não apenas as portas, mas também ambos os endereços. Sem levar em conta os endereços, a informação deixa de ser exclusiva e torna-se pública. Isso pode levar ao retorno de informações de identificação incorretas quando várias conexões utilizam o mesmo número de porta local, mas diferem nos endereços. Além disso, não verificar o endereço de conexão torna as informações públicas e, devido ao intervalo limitado de portas locais e ao uso comum de portas remotas específicas (como 6667 ou 6697), torna-se fácil fazer varreduras e obter uma lista de identidades.
Recomendações:
Para evitar esse problema, considere desativar o identd até que uma versão não vulnerável esteja disponível.
Atualize para uma versão não vulnerável do identd para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-G49Q-JW42-6X85

Produtos afetados

Identd