Vulnerability Bulletins |
Vulnerabilidad en Red Hat Network Satellite 5.4. |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Compromiso Root |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Red Hat Network Satellite 5.4. |
Description |
|
| Se ha detectado una vulnerabilidad en Cobbler, un servidor proporcionado por RHN Satellite que permite centralizar la instalación del sistema y la infraestructura. Concretamente, se detectó la posibilidad de inyección de comandos en el método XML-RPC, que permitiría a un usuario autenticado remotamente modificar la configuración de Cobbler mediante la API de XML-RPC y usar este fallo para ejecutar código malicioso con privilegios de administrador en el servidor Red Hat Network Satellite. | |
Solution |
|
|
Existe una actualización que corrige esta vulnerabilidad, pero se recomienda asegurarse de que las anteriores vulnerabilidades, se han corregido previamente. Para más información de la actualización: https://access.redhat.com/knowledge/articles/11258 |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-2395 |
| BID | |
Other resources |
|
|
Red Hat Security Advisory RHSA-2012:1060-1 http://rhn.redhat.com/errata/RHSA-2012-1060.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-07-10 |






