Vulnerability Bulletins |
Múltiples vulnerabilidades en el kernel de Linux |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso fisico |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software |
RHEL Desktop Workstation (v. 5 cliente) Red Hat Enterprise Linux (v. 5 servidor) Red Hat Enterprise Linux Desktop (v. 5 cliente) |
Description |
|
Se han descubierto múltiples vulnerabilidades en el Kernel de Linux. Las vulnerabilidades son descritas a continuación: CVE-2010-3316: La vulnerabilidad reside en el módulo "pam_xauth" Un usuario local puede ejecutar el comando "xauth" con privilegios de administrador y leer un archivo de entrada mediante métodos no especificados. CVE-2010-3435: La vulnerabilidad reside en el módulo "pam_mail" Un usuario local puede obtener información limitada sobre archivos o directorios sin tener privilegios para ello mediante métodos no especificados. CVE-2010-3853: La vulnerabilidad reside en el módulo "pam_namespace" Un usuario local puede escalar sus privilegios mediante métodos no especificados. |
|
Solution |
|
Actualización de software Red Hat (2010:0819-01) RHEL Desktop Workstation (v. 5 cliente) Red Hat Enterprise Linux (v. 5 servidor) Red Hat Enterprise Linux Desktop https://rhn.redhat.com/ Red Hat (2010:0891-01) Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux Desktop Optional (v. 6) Red Hat Enterprise Linux HPC Node (v. 6) Red Hat Enterprise Linux HPC Node Optional (v. 6) Red Hat Enterprise Linux Servidor (v. 6) Red Hat Enterprise Linux Workstation (v. 6) https://rhn.redhat.com/ |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2010-3316 CVE-2010-3435 CVE-2010-3435 CVE-2010-3853 |
BID | |
Other resources |
|
Red Hat Security Advisory (RHSA- 2010:0819-01) https://rhn.redhat.com/errata/RHSA-2010-0819.html Red Hat Security Advisory (RHSA- 2010:0891-01) https://rhn.redhat.com/errata/RHSA-2010-0891.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2010-11-08 |
1.1 | Aviso emitido por Red Hat (RHSA-2010:0891-01) | 2010-11-23 |