int(6398)

Vulnerability Bulletins


Actualización del paquete sudo para Red Hat

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux (v. 5 servidor)
Red Hat enterprise Linux Desktop (v. 5 cliente)

Description

El sudo permite a los administradores de sistemas dar permiso a ciertos usuarios para poder ejecutar comandos como usuario root.

Un defecto en el paquete sudo podría dar la opción a un atacante local para sobreescribir un archivo arbritario a través de un enlace simbólico. También podría modificar los contenidos del archivo "/ etc/nsswitc.conf"

Solution

El fabricante recomienda aplicar esta actualización para solucionar el problema pero antes aconseja de que se asegure de que todas las erratas publicadas relacionadas con el sistema han sido aplicadas. Esta actualización esta disponible a través de la Red Hat Network.
Los detalles para aplicar esta actualización están disponibles en:

https://access.redhat.com/knowledge/articles/11258

Standar resources

Property Value
CVE CVE-2012-3440
BID

Other resources

Red Hat boletin
https://rhn.redhat.com/errata/RHSA-2012-0309.html

Red Hat boletin
http://rhn.redhat.com/errata/RHSA-2012-1149.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-13