Vulnerability Bulletins |
Elevación de privilegios en "libcgroup" |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | libcgroup |
Description |
|
|
CVE-2011-1022: Se ha descubierto una vulnerabilidad en "libcgroup". La vulnerabilidad reside al comprobar el origen de los mensajes Netlink. Un atacante local podría escalar los privilegios mediante el envió de mensajes Netlink especialmente manipulados. |
|
Solution |
|
|
Actualización de software Debian (DSA-2193-1) Para la versión estable (squeeze), actualizar a la versión 0.36.2-3+squeeze1. http://www.debian.org/security/ |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2011-1022 |
| BID | |
Other resources |
|
|
Debian Security Advisory (DSA-2193-1) http://lists.debian.org/debian-security-announce/2011/msg00060.html ? |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-03-18 |






