int(6598)

Vulnerability Bulletins


Actualización de seguridad de selinux-policy

Vulnerability classification

Property Value
Confidence level official+tested
Impact Interrupcion del Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Description

Se ha detectado una vulnerabilidad en los paquetes selinux-policy de Red Hat Enterprise Linux 6.
Los paquetes selinux-policy contienen reglas que gobiernan como se ejecutan los procesos confinados en el sistema.
Anteriormente, el tipo quota_db fue creado como tipo openshift_var_lib_t.
Por lo tanto, un intento de crear un sistema de cuotas en openshift_var_lib_t fallaría con un error de permiso.

Solution

Aplicar los paquetes actualizados que resuelven ésta vulnerabilidad.

Standar resources

Property Value
CVE
BID

Other resources

Aviso de actualización de RedHat
http://rhn.redhat.com/errata/RHBA-2013-0002.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-01-03