int(203)

Boletines de Vulnerabilidades


Error de configuración en el paquete kernel-utils de Red Hat Linux 8.0

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado Red Hat Linux 8.0 i386

Descripción

Se ha detectado una vulnerabilidad en la utilidad uml_net del paquete kernel-utils en Red Hat Linux 8.0.

El paquete kernel-utils contiene utilidades que permiten el control de la configuración del kernel y del hardware de la máquina. La vulnerabilidad viene dada por un error de configuración que permite a un usuario sin privilegios realizar cambios en la configuración de red de la máquina, añadir y borrar entradas arp, y añadir interfaces de red en modo promiscuo entre otras opciones.

Solución



Actualización de software
Instale el parche proporcionado por el fabricante
ftp://updates.redhat.com/8.0/en/os/i386/kernel-utils-2.4-8.28.i386.rpm

Identificadores estándar

Propiedad Valor
CVE CAN-2003-0019
BID

Recursos adicionales

Red Hat Security Advisory RHSA-2003:056
http://www.redhat.com/mailing-lists/redhat-watch-list/msg00959.html

BUGTRAG:kernel-utils packages fix setuid vulnerability
http://marc.theaimsgroup.com/?l=bugtraq&m=104464247024413&w=2

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-02-10
Ministerio de Defensa
CNI
CCN
CCN-CERT