Vulnerability Bulletins |
Bug de formato en Webmin |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Webmin |
Description |
|
|
Se ha descubierto una vulnerabilidad en Webmin. La vulnerabilidad reside en un bug de formato en el servidor Web escrito en perl "miniserv.pl" con syslog activado. La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio o incluso llegar a ejecutar código arbitrario gracias a una vulnerabilidad descubierta en Perl. |
|
Solution |
|
|
Actualización de software SUSE Linux Actualizar mediante YaST Online Update Debian Source http://security.debian.org/pool/updates/main/w/webmin/webmin_1.180-3sarge1.dsc http://security.debian.org/pool/updates/main/w/webmin/webmin_1.180.orig.tar.gz http://security.debian.org/pool/updates/main/w/webmin/webmin_1.180-3sarge1.diff.gz Architecture independent http://security.debian.org/pool/updates/main/w/webmin/webmin-core_1.180-3sarge1_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin_1.180-3sarge1_all.deb |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2005-3912 |
| BID | |
Other resources |
|
|
SUSE Security Summary Report SUSE-SR:2005:030 http://www.novell.com/linux/security/advisories/2005_30_sr.html Debian Security Advisory (DSA 1199-1) http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00295.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2005-12-19 |
| 1.1 | Aviso emitido por Debian (DSA 1199-1) | 2006-10-24 |






