int(5703)

Vulnerability Bulletins


Múltiples vulnerabilidades en Red Hat Enterprise Linux

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux

Description

Se han descubierto múltiples vulnerabilidades en Red Hat Enterprise Linux.
Las vulnerabilidades son descritas a continuación:
CVE-2010-4539: Se ha descubierto una vulnerabilidad en la función walk en el módulo mod_dav_svn en Apache HTTP Server.
Un atacante remoto podría causar un ataque de denegación de servicio mediante vectores que lancen coleciones de SVNParentPath.
CVE-2010-4644: Se ha descubierto una vulnerabilidad en rev_hunt.c en Apache Subversion versiones anteriores a 1.6.15.
Un atacante remoto podría causar un ataque de denegación de servicio mediante la opción -g del comando blame.

Solution



Actualización de software

Red Hat (RHSA-2011:0257-01)

RHEL Desktop Workstation (v. 5 cliente)
Red Hat Enterprise Linux (v. 5 servidor)

https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-4539
CVE-2010-4644
BID

Other resources

Red Hat Security Advisory RHSA-2011:0257-01)
https://rhn.redhat.com/errata/RHSA-2011-0257.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-02-17