int(4646)

Vulnerability Bulletins


Múltiples vulnerabilidades en Nagios

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Nagios 3 < 3.0.6

Description

Se han descubierto múltiples vulnerabilidades en Nagios 2 y 3. Las vulnerabilidades son descritas a continuación:

- CVE-2008-6373: Un atacante remoto podría obtener un impacto desconocido mediante métodos relacionados con programas CGI.

- CVE-2008-5027: Un atacante remoto autenticado podría saltar la comprobación de restricciones y ejecutar programas arbitrario.

- CVE-2008-5028: Se ha descubierto una vulnerabilidad de tipo Cross-Site Request Forgery. La vulnerabilidad reside en un error en cmd.cgi. Un atacante remoto podría enviar comandos y ejecutar programas arbitrarios a través de Nagios mediante peticiones HTTP especialmente diseñadas.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02419)
ICE-LX V2.10.01 / patch HP_ICE_LX_V2.10.01_patch_kit_511708_003.iso

Standar resources

Property Value
CVE CVE-2008-6373
CVE-2008-5027
CVE-2008-5028
BID 32156
32611

Other resources

HP SECURITY BULLETIN (HPSBMA02419)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01712457-1&admit=109447626+1241602972284+28353475

Version history

Version Comments Date
1.0 Aviso emitido 2009-05-06