int(3637)

Vulnerability Bulletins


Salto de restricciones de acceso en gnump3d

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Gnump3d 2.9final

Description

Se ha encontrado una vulnerabilidad en gnump3d 2.9final. La vulnerabilidad reside al no aplicar protección de password a sus plugins.

Un atacante remoto podría saltarse las restricciones de acceso.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Standar resources

Property Value
CVE CVE-2007-6130
BID

Other resources

SUSE Security Summary Report (SUSE-SR:2007:025)
http://www.novell.com/linux/security/advisories/2007_25_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-12-10
Ministerio de Defensa
CNI
CCN
CCN-CERT