Boletines de Vulnerabilidades |
Diversas vulnerabilidades en el entorno Mono |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Mono y mono-debugger en Gentoo Linux |
Descripción |
|
|
Gentoo ha publicado un listado de diversas vulnerabilidades que permiten comprometer el sistema mediante diversas vulnerabilidades en Mono y su depurador. Mediante su explotación podría ejecutarse una escalada de privilegios, ataques de suplantación, obtener información sensible y obtener acceso al sistema, entre otras vulnerabilidades. |
|
Solución |
|
| Mediante la publicación de las nuevas actualizaciones de Mono, "dev-util/mono-debugger-2.8.1-r1" y "dev-lang/mono-2.10.2-r1", se han remediado dichas vulnerabilidades. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2009-0217 CVE-2010-3332 CVE-2010-3369 CVE-2010-4159 CVE-2010-4225 CVE-2010-4254 CVE-2011-0989 CVE-2011-0990 CVE-2011-0991 CVE-2011-0992 |
| BID | |
Recursos adicionales |
|
|
Gentoo Linux Security Advisory - Mono: Multiple vulnerabilities http://www.gentoo.org/security/en/glsa/glsa-201206-13.xml |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-24 |














