Vulnerability Bulletins |
Obtención de acceso en "kdenetwork" |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso fisico |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software |
Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux Desktop Optional (v. 6) Red Hat Enterprise Linux Server (v. 6) Red Hat Enterprise Linux Workstation (v. 6) |
Description |
|
- CVE-2011-1586: Se ha descubierto una vulnerabilidad en "kdenetwork". La vulnerabilidad reside en el modo en el que Kget, un gestor de descargas, maneja el elemento "file" en archivos Metalink. Un atacante podría escribir causar a Kget sobreescribir archivos arbitrarios medioante la creación de archivos Metalink especialmente manipulados. |
|
Solution |
|
Actualización de software Red Hat (RHSA-2011:0465-1) Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux Desktop Optional (v. 6) Red Hat Enterprise Linux Server (v. 6) Red Hat Enterprise Linux Workstation (v. 6) https://rhn.redhat.com/ |
|
Standar resources |
|
Property | Value |
CVE | CVE-2011-1586 |
BID | |
Other resources |
|
Red Hat Security Advisory (RHSA-2011:0465-01) https://rhn.redhat.com/errata/RHSA-2011:0465-01.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2011-04-25 |
1.1 | Aviso actualizado por Red Hat (RHSA-2011:0465-1) | 2011-04-26 |