int(5453)

Vulnerability Bulletins


Múltiples vulnerabilidades en qspice

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software qspice 0.3.0

Description

Se han descubierto múltiples vulnerabilidades en qspice 0.3.0. Las vulnerabilidades son descritas a continuación:

- CVE-2010-0428: La vulnerabilidad reside en un error al validar punteros del driver QXL. Un atacante local podría provocar una denegación de servicio y posiblemente aumentar sus privilegios mediante métodos no especificados.

- CVE-2010-0429: La vulnerabilidad reside en un error al restringir ciertas direcciones de memoria. Un atacante local podría provocar una denegación de servicio y posiblemente aumentar sus privilegios mediante métodos no especificados.

Solution



Actualización de software

Red Hat (RHSA-2010:0633-1)
RHEL Desktop Multi OS (v. 5 cliente)
RHEL Virtualization (v. 5 servidor)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-0428
CVE-2010-0429
BID

Other resources

Red Hat Security Advisory (RHSA-2010:0633-1)
https://rhn.redhat.com/errata/RHSA-2010-0633.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-01
Ministerio de Defensa
CNI
CCN
CCN-CERT