int(6001)

Vulnerability Bulletins


Múltiples vulnerabilidades en gstreamer en Red Hat

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software gstreamer-plugins

Description

Se han descubierto múltiples vulnerabilidades en "gstreamer-plugings" en Red Hat. Las vulnerabilidades son descritas a continuación:

- CVE-2011-2911: Se ha descubierto una vulnerabilidad en "gstreamer-plugings". La vulnerabilidad reside en un error de desbordamiento de enteros en "libmodplug".
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante archivos "ModPlug" especialmente manipulados.

- CVE-2011-2912: Se ha descubierto una vulnerabilidad en "gstreamer-plugings". La vulnerabilidad reside en un error de desbordamiento de enteros en "libmodplug".
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante archivos "ModPlug" especialmente manipulados.

- CVE-2011-2913: Se ha descubierto una vulnerabilidad en "gstreamer-plugings". La vulnerabilidad reside en un error de desbordamiento de enteros en "libmodplug".
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante archivos "ModPlug" especialmente manipulados.

- CVE-2011-2914: Se ha descubierto una vulnerabilidad en "gstreamer-plugings". La vulnerabilidad reside en un error de desbordamiento de enteros en "libmodplug".
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante archivos "ModPlug" especialmente manipulados.

- CVE-2011-2915: Se ha descubierto una vulnerabilidad en "gstreamer-plugings". La vulnerabilidad reside en un error de desbordamiento de enteros en "libmodplug".
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante archivos "ModPlug" especialmente manipulados.

Solution



Actualización de software

Red Hat (RHSA-2011:1264-1)
Red Hat Enterprise Linux AS version 4
Red Hat Enterprise Linux Desktop version 4
Red Hat Enterprise Linux ES version 4
Red Hat Enterprise Linux WS version 4
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2011-2911
CVE-2011-2912
CVE-2011-2913
CVE-2011-2914
CVE-2011-2915
BID

Other resources

Red Hat Security Advisory (RHSA-2011:1264-01)
https://rhn.redhat.com/errata/RHSA-2011-1264.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-09-07
Ministerio de Defensa
CNI
CCN
CCN-CERT