Boletines de Vulnerabilidades |
Vulnerabilidad en logwatch |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Interrupcion del Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | GNU/Linux |
Software afectado | logwatch |
Descripción |
|
Se ha descubierto una vulnerabilidad en logwatch. La vulnerabilidad reside en el manejo del archivo /var/log/secure. La explotación de esta vulnerabilidad podría permitir a un atacante local con capacidad para introducir una línea especialmente diseñada en el archivo /var/log/secure evitar que logwatch detecte actividad maliciosa. |
|
Solución |
|
Actualización de software Red Hat Linux Red Hat Enterprise Linux AS (v. 2.1) Red Hat Enterprise Linux ES (v. 2.1) Red Hat Enterprise Linux WS (v. 2.1) Red Hat Linux Advanced Workstation 2.1 Itanium Processor https://rhn.redhat.com/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2005-1061 |
BID | |
Recursos adicionales |
|
Red Hat Security Advisory RHSA-2005:364-06 https://rhn.redhat.com/errata/RHSA-2005-364.html |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2005-04-20 |