int(6644)

Vulnerability Bulletins


Vulnerabilidad en el paquete rubygem-multi_xml incluido en Fedora.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Fedora 17
Otras versiones también pueden verse afectadas.

Description

Se ha descubierto una vulnerabilidad en el paquete rubygem-multi_xml incluido en Red Hat Fedora.

La vulnerabilidad reside en el multi_xml de RubyGems al no validar correctamente los parámetros de entrada proporcionados por el usuario.
Un atacante remoto podría ejecutar código arbitrario en el contexto de la aplicación vulnerable.

Solution

Se ha incluido rubygem-multi_xml-0.4.1-5.fc18 en la versión Fedora 18 estable.
Se ha incluido rubygem-multi_xml-0.4.1-4.fc17 en la versión Fedora 17 estable.

Standar resources

Property Value
CVE CVE-2013-0175
BID 57281

Other resources

RedHat CVE-2013-0175
https://access.redhat.com/security/cve/CVE-2013-0175

Red Hat Bugzilla – Bug 894385
https://bugzilla.redhat.com/show_bug.cgi?id=894385

Red Hat Bugzilla – Bug 894383
https://bugzilla.redhat.com/show_bug.cgi?id=894383

Fedora alert FEDORA-2013-0808 (rubygem-multi_xml)
http://lwn.net/Articles/534032/

Fedora alert FEDORA-2013-0839 (rubygem-multi_xml)
http://lwn.net/Articles/534591/

Version history

Version Comments Date
1.0 Aviso emitido 2013-01-29
Ministerio de Defensa
CNI
CCN
CCN-CERT