int(3248)

Vulnerability Bulletins


Múltiples vulnerabilidades en el kernel de Linux

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software openSUSE 10.2

Description

Se han encontrado múltiples vulnerabilidades en el kernel de Linux. Las vulnerabilidades son descritas a continuación.

- CVE-2007-1804: Se ha encontrado una vulnerabildiad en PulseAudio 0.9.5. La vulnerabilidad reside en la introducción de valores incorrectos al campo PA_PSTREAM_DESCRIPTOR_LENGTH o al enviar un paquete vacio al puerto UDP 9875.Un atacante remoto podría causar una denegación de servicio mediante un paquete TCP especialmente diseñado en el puerto 9875.

- CVE-2007-2500: Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en Gnash en la versión 0.7.2 en server/parser/sprite_definition.cpp. La vulnerabilidad reside al definir gran número de elementos SHOWFRAME con un elemento DEFINESPRITE que provocan una corrupción de memoria. Un atacante remoto podría ejecutar código remoto.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Standar resources

Property Value
CVE CVE-2007-1804
CVE-2007-2500
BID 23765
23240

Other resources

SUSE Security Summary Report (SUSE-SR:2007:013)
http://www.novell.com/linux/security/advisories/2007_13_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-06-25
Ministerio de Defensa
CNI
CCN
CCN-CERT