int(5459)

Boletines de Vulnerabilidades


Resumen acumulativo de Suse resuelve múltiples vulnerabilidades

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado gpg
krb5
kvirc
libpcsclite1/pcsc-lite
libpython2_6-1_0
libvorbis
libwebkit
squidGuard
strongswan

Descripción

Suse ha publicado un resumen acumulativo de vulnerabilidades que afectan a los siguiente productos: gpg2, krb5, kvirc, libpcsclite1/pcsc-lite, libpython2_6-1_0, libvorbis, libwebkit, squidGuard y strongswan.

Esta actualización soluciona múltiples vulnerabilidades que pueden comprometer la integridad, confidencialidad y disponibilidad de dichos productos asi como la información manejada por ellos.

Solución



Actulización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Identificadores estándar

Propiedad Valor
CVE CVE-2010-1386
CVE-2010-1392
CVE-2010-1405
CVE-2010-1407
CVE-2010-1416
CVE-2010-1417
CVE-2010-1418
CVE-2010-1421
CVE-2010-1422
CVE-2010-1501
CVE-2010-1664
CVE-2010-1665
CVE-2010-1758
CVE-2010-1759
CVE-2010-1760
CVE-2010-1761
CVE-2010-1762
CVE-2010-1767
CVE-2010-1770
CVE-2010-1771
CVE-2010-1772
CVE-2010-1773
CVE-2010-1774
CVE-2010-2628
CVE-2010-2785
BID

Recursos adicionales

SUSE Security Advisory (SUSE-SA:2010:015)
http://www.novell.com/linux/security/advisories/2010_15_sr.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-09-03

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT