int(6359)

Vulnerability Bulletins


Vulnerabilidad en Red Hat Network Satellite 5.4.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Network Satellite 5.4.

Description

Se ha detectado una vulnerabilidad en Cobbler, un servidor proporcionado por RHN Satellite que permite centralizar la instalación del sistema y la infraestructura. Concretamente, se detectó la posibilidad de inyección de comandos en el método XML-RPC, que permitiría a un usuario autenticado remotamente modificar la configuración de Cobbler mediante la API de XML-RPC y usar este fallo para ejecutar código malicioso con privilegios de administrador en el servidor Red Hat Network Satellite.

Solution

Existe una actualización que corrige esta vulnerabilidad, pero se recomienda asegurarse de que las anteriores vulnerabilidades, se han corregido previamente.
Para más información de la actualización:
https://access.redhat.com/knowledge/articles/11258

Standar resources

Property Value
CVE CVE-2012-2395
BID

Other resources

Red Hat Security Advisory RHSA-2012:1060-1
http://rhn.redhat.com/errata/RHSA-2012-1060.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-10