int(6338)

Boletines de Vulnerabilidades


Diversas vulnerabilidades en el entorno Mono

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Mono y mono-debugger en Gentoo Linux

Descripción

Gentoo ha publicado un listado de diversas vulnerabilidades que permiten comprometer el sistema mediante diversas vulnerabilidades en Mono y su depurador.
Mediante su explotación podría ejecutarse una escalada de privilegios, ataques de suplantación, obtener información sensible y obtener acceso al sistema, entre otras vulnerabilidades.

Solución

Mediante la publicación de las nuevas actualizaciones de Mono, "dev-util/mono-debugger-2.8.1-r1" y "dev-lang/mono-2.10.2-r1", se han remediado dichas vulnerabilidades.

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0217
CVE-2010-3332
CVE-2010-3369
CVE-2010-4159
CVE-2010-4225
CVE-2010-4254
CVE-2011-0989
CVE-2011-0990
CVE-2011-0991
CVE-2011-0992
BID

Recursos adicionales

Gentoo Linux Security Advisory - Mono: Multiple vulnerabilities
http://www.gentoo.org/security/en/glsa/glsa-201206-13.xml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-24