int(6686)

Vulnerability Bulletins


Vulnerabilidades en dbus-glib de RedHat

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Description

Se ha descubierto un error en la manera en que la librería dbus-glib de ReadHat filtra al remitente del mensaje (mensaje sujeto fuente) cuando se recibe la señal "NameOwnerChanged". Ésta podría engañar a un servicio del sistema usando dbus-glib (como fprintd), haciéndole creer que se envió una señal de un proceso privilegiado, cuando no lo era. Un atacante local podría aprovechar este error para elevar sus privilegios.

Solution

Aplicar la actualización publicada.
Esta actualización está disponible a través de Red Hat Network. Los detalles sobre cómo utilizar el Red Hat Network para aplicar esta actualización están disponibles en https://access.redhat.com/knowledge/articles/11258

Standar resources

Property Value
CVE CVE-2013-0292
BID

Other resources

RHSA-2013:0568-1: Important: dbus-glib security update
http://rhn.redhat.com/errata/RHSA-2013-0568.html

RHSA-2013:0568-2: Important: dbus-glib security update
http://rhn.redhat.com/errata/RHSA-2013-0568.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-28