Boletines de Vulnerabilidades |
Denegación de servicio en Trac |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Interrupcion del Servicio |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Trac < 0.9.6 |
Descripción |
|
| Una vulnerabilidad en Trac podría ocasionar una denegación de servicio o permitir a un atacante la obtención de archivos sensibles. | |
Solución |
|
|
Actualización de software Debian Debian Linux 3.1 Source: http://security.debian.org/pool/updates/main/p/python-docutils/python-docutils_0.3.7-2sarge1.dsc http://security.debian.org/pool/updates/main/p/python-docutils/python-docutils_0.3.7-2sarge1.diff.gz http://security.debian.org/pool/updates/main/p/python-docutils/python-docutils_0.3.7.orig.tar.gz http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge5.dsc http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge5.diff.gz http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1.orig.tar.gz Architecture-independent component: http://security.debian.org/pool/updates/main/p/python-docutils/python-docutils_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/p/python-docutils/python-roman_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/p/python-docutils/python2.1-difflib_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/p/python-docutils/python2.1-textwrap_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/p/python-docutils/python2.2-docutils_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/p/python-docutils/python2.2-textwrap_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/p/python-docutils/python2.3-docutils_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/p/python-docutils/python2.4-docutils_0.3.7-2sarge1_all.deb http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge5_all.deb |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2006-3695 |
| BID | |
Recursos adicionales |
|
|
Debian Security Advisory (DSA-1152-1) http://www.us.debian.org/security/2006/dsa-1152 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2006-08-21 |














