Boletines de Vulnerabilidades |
Salto de restricciones en RedHat Certificate Server |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | rhpki-util, rhpki-common y rhpki-ca de RedHat Certificate Server 7.2 y 7.3 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en rhpki-util, rhpki-common y rhpki-ca de RedHat Certificate Server 7.2 y 7.3. La vulnerabilidad reside en un error al procesar nuevas revocaciones cuando se está generando la lista de revocación de certificados (CRL). Un atacante remoto con un certificado revocado podría saltarse la lista de revocación de certificados. |
|
Solución |
|
|
Actualización de software Red Hat (RHSA-2008:0547-5) Certificate Server 7.3 https://rhn.redhat.com/ |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2007-4994 |
| BID | 26377 |
Recursos adicionales |
|
|
Red Hat Security Advisory (RHSA-2008:0566-7) https://rhn.redhat.com/errata/RHSA-2008-0566.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-07-22 |














