int(4646)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Nagios

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Nagios 3 < 3.0.6

Descripción

Se han descubierto múltiples vulnerabilidades en Nagios 2 y 3. Las vulnerabilidades son descritas a continuación:

- CVE-2008-6373: Un atacante remoto podría obtener un impacto desconocido mediante métodos relacionados con programas CGI.

- CVE-2008-5027: Un atacante remoto autenticado podría saltar la comprobación de restricciones y ejecutar programas arbitrario.

- CVE-2008-5028: Se ha descubierto una vulnerabilidad de tipo Cross-Site Request Forgery. La vulnerabilidad reside en un error en cmd.cgi. Un atacante remoto podría enviar comandos y ejecutar programas arbitrarios a través de Nagios mediante peticiones HTTP especialmente diseñadas.

Solución



Actualización de software

Hewlett-Packard (HPSBMA02419)
ICE-LX V2.10.01 / patch HP_ICE_LX_V2.10.01_patch_kit_511708_003.iso

Identificadores estándar

Propiedad Valor
CVE CVE-2008-6373
CVE-2008-5027
CVE-2008-5028
BID 32156
32611

Recursos adicionales

HP SECURITY BULLETIN (HPSBMA02419)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01712457-1&admit=109447626+1241602972284+28353475

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-05-06