Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en el kernel de Linux |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
RHEL Desktop Workstation (v. 5 cliente) Red Hat Enterprise Linux (v. 5 servidor) Red Hat Enterprise Linux Desktop (v. 5 cliente) |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en el Kernel de Linux. Las vulnerabilidades son descritas a continuación: CVE-2010-3316: La vulnerabilidad reside en el módulo "pam_xauth" Un usuario local puede ejecutar el comando "xauth" con privilegios de administrador y leer un archivo de entrada mediante métodos no especificados. CVE-2010-3435: La vulnerabilidad reside en el módulo "pam_mail" Un usuario local puede obtener información limitada sobre archivos o directorios sin tener privilegios para ello mediante métodos no especificados. CVE-2010-3853: La vulnerabilidad reside en el módulo "pam_namespace" Un usuario local puede escalar sus privilegios mediante métodos no especificados. |
|
Solución |
|
Actualización de software Red Hat (2010:0819-01) RHEL Desktop Workstation (v. 5 cliente) Red Hat Enterprise Linux (v. 5 servidor) Red Hat Enterprise Linux Desktop https://rhn.redhat.com/ Red Hat (2010:0891-01) Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux Desktop Optional (v. 6) Red Hat Enterprise Linux HPC Node (v. 6) Red Hat Enterprise Linux HPC Node Optional (v. 6) Red Hat Enterprise Linux Servidor (v. 6) Red Hat Enterprise Linux Workstation (v. 6) https://rhn.redhat.com/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2010-3316 CVE-2010-3435 CVE-2010-3435 CVE-2010-3853 |
BID | |
Recursos adicionales |
|
Red Hat Security Advisory (RHSA- 2010:0819-01) https://rhn.redhat.com/errata/RHSA-2010-0819.html Red Hat Security Advisory (RHSA- 2010:0891-01) https://rhn.redhat.com/errata/RHSA-2010-0891.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2010-11-08 |
1.1 | Aviso emitido por Red Hat (RHSA-2010:0891-01) | 2010-11-23 |