Vulnerability Bulletins |
Diversas vulnerabilidades en el entorno Mono |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Mono y mono-debugger en Gentoo Linux |
Description |
|
|
Gentoo ha publicado un listado de diversas vulnerabilidades que permiten comprometer el sistema mediante diversas vulnerabilidades en Mono y su depurador. Mediante su explotación podría ejecutarse una escalada de privilegios, ataques de suplantación, obtener información sensible y obtener acceso al sistema, entre otras vulnerabilidades. |
|
Solution |
|
| Mediante la publicación de las nuevas actualizaciones de Mono, "dev-util/mono-debugger-2.8.1-r1" y "dev-lang/mono-2.10.2-r1", se han remediado dichas vulnerabilidades. | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2009-0217 CVE-2010-3332 CVE-2010-3369 CVE-2010-4159 CVE-2010-4225 CVE-2010-4254 CVE-2011-0989 CVE-2011-0990 CVE-2011-0991 CVE-2011-0992 |
| BID | |
Other resources |
|
|
Gentoo Linux Security Advisory - Mono: Multiple vulnerabilities http://www.gentoo.org/security/en/glsa/glsa-201206-13.xml |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-24 |






