Vulnerability Bulletins |
Actualización del paquete sudo para Red Hat |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Integridad |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Red Hat Enterprise Linux (v. 5 servidor) Red Hat enterprise Linux Desktop (v. 5 cliente) |
Description |
|
|
El sudo permite a los administradores de sistemas dar permiso a ciertos usuarios para poder ejecutar comandos como usuario root. Un defecto en el paquete sudo podría dar la opción a un atacante local para sobreescribir un archivo arbritario a través de un enlace simbólico. También podría modificar los contenidos del archivo "/ etc/nsswitc.conf" |
|
Solution |
|
|
El fabricante recomienda aplicar esta actualización para solucionar el problema pero antes aconseja de que se asegure de que todas las erratas publicadas relacionadas con el sistema han sido aplicadas. Esta actualización esta disponible a través de la Red Hat Network. Los detalles para aplicar esta actualización están disponibles en: https://access.redhat.com/knowledge/articles/11258 |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-3440 |
| BID | |
Other resources |
|
|
Red Hat boletin https://rhn.redhat.com/errata/RHSA-2012-0309.html Red Hat boletin http://rhn.redhat.com/errata/RHSA-2012-1149.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-08-13 |






