Boletines de Vulnerabilidades |
Vulnerabilidades en Debian |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Debian Linux |
Descripción |
|
|
[DSA-2499 ] Se han descubierto tres vulnerabilidades críticas en Icedove, la versión del cliente de correo Mozilla Thunderbird para Debian. Esas vulnerabilidades podrían permitir a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario. [DSA-2500] Se han descubierto seis vulnerabilidades en Mantis, un sistema de tracking de errores, relacionadas con el sistema de gestión de errores y la API SOAP proporcionada por el sistema. [DSA-2501] Se han descubierto tres vulnerabilidades en Xen, un gestor de entornos de virtualización (hypervisor), consistentes en: - Un error en la gestión de direcciones en CPUs de 64 bits, lo que podría permitir una posible elevación de privilegios - Una mala gestión de las instrucciones SYSCALL y SYSENTER, lo que podría permitir causar una caída del sistema - Una mala detección de CPUs AMD antiguas [DSA-2502] Se ha descubierto una vulnerabilidad en la biblioteca crypto de Python, que consiste en un error en la producción de números primos utilizados por el algoritmo ElGamal, utilizado para generar claves, lo que podría permitir a un atacante obtener la clave privada mediante ataques de fuerza bruta. |
|
Solución |
|
| Actualizar los paquetes afectados a través de la herramienta apt-get. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-0217 CVE-2012-0218 CVE-2012-1118 CVE-2012-1119 CVE-2012-1120 CVE-2012-1122 CVE-2012-1123 CVE-2012-1937 CVE-2012-1939 CVE-2012-1940 CVE-2012-2417 CVE-2012-2692 CVE-2012-2934 |
| BID | |
Recursos adicionales |
|
|
Icedove -- several vulnerabilities DSA-2499-1 DSA-2499-1 http://www.debian.org/security/2012/dsa-2499 Mantis -- several vulnerabilities DSA-2500-1 http://www.debian.org/security/2012/dsa-2500 Xen -- several vulnerabilities DSA-2501-1 http://www.debian.org/security/2012/dsa-2501 Python-crypto -- programming error DSA-2502-1 http://www.debian.org/security/2012/dsa-2502 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-06-26 |














