Acceso no autorizado en minimalist 2.4 y anteriores
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
minimalist |
Descripción
|
Se ha descubierto una vulnerabilidad en minimalist, un gestor de listas de correos, que permitiría a atacantes remotos ejecutar comandos arbitrarios.
Aunque sólo Debian ha emitido un aviso al respecto, esta vulnerabilidad afecta probablemente a todas las distribuciones Linux que incluyan el paquete "minimalist" |
Solución
|
Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo.
Actualización de software
Debian Linux
Consulte el aviso del fabricante para obtener los parches correspondientes |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0902 |
BID |
NULL |
Recursos adicionales
|
DSA-402-1
http://www.debian.org/security/2003/dsa-402 |