int(5611)

Vulnerability Bulletins


Múltiples vulnerabilidades en el kernel de Linux

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux

Description

Se han descubierto múltiples vulnerabilidades en el kernel de Linux. Las vulnerabilidades son descritas a continuación:
CVE-2010-2997: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4375: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4378: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4379: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4382: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4383: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4384: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4385: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4386: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4392: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.

Solution



Actualización de software
Red Hat (RHSA-2010:0981-1)
Red Hat Enterprise Linux AS versión 4
Red Hat Enterprise Linux Desktop versión 4
Red Hat Enterprise Linux ES versión 4
Red Hat Enterprise Linux WS versión 4
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-2997
CVE-2010-4375
CVE-2010-4378
CVE-2010-4379
CVE-2010-4382
CVE-2010-4383
CVE-2010-4384
CVE-2010-4385
CVE-2010-4386
CVE-2010-4392
BID

Other resources

Red Hat Security Advisory (RHSA-2010:0981-01)
https://rhn.redhat.com/errata/RHSA-2010-0981.html

Version history

Version Comments Date
1.0 Aviso emitido 0000-00-00
Ministerio de Defensa
CNI
CCN
CCN-CERT