Boletines de Vulnerabilidades |
Error de configuración en el paquete kernel-utils de Red Hat Linux 8.0 |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de privilegios |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | GNU/Linux |
Software afectado | Red Hat Linux 8.0 i386 |
Descripción |
|
Se ha detectado una vulnerabilidad en la utilidad uml_net del paquete kernel-utils en Red Hat Linux 8.0. El paquete kernel-utils contiene utilidades que permiten el control de la configuración del kernel y del hardware de la máquina. La vulnerabilidad viene dada por un error de configuración que permite a un usuario sin privilegios realizar cambios en la configuración de red de la máquina, añadir y borrar entradas arp, y añadir interfaces de red en modo promiscuo entre otras opciones. |
|
Solución |
|
Actualización de software Instale el parche proporcionado por el fabricante ftp://updates.redhat.com/8.0/en/os/i386/kernel-utils-2.4-8.28.i386.rpm |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2003-0019 |
BID | |
Recursos adicionales |
|
Red Hat Security Advisory RHSA-2003:056 http://www.redhat.com/mailing-lists/redhat-watch-list/msg00959.html BUGTRAG:kernel-utils packages fix setuid vulnerability http://marc.theaimsgroup.com/?l=bugtraq&m=104464247024413&w=2 |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2003-02-10 |