int(6343)

Boletines de Vulnerabilidades


Vulnerabilidades en Debian

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Debian Linux

Descripción

[DSA-2499 ] Se han descubierto tres vulnerabilidades críticas en Icedove, la versión del cliente de correo Mozilla Thunderbird para Debian. Esas vulnerabilidades podrían permitir a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario.

[DSA-2500] Se han descubierto seis vulnerabilidades en Mantis, un sistema de tracking de errores, relacionadas con el sistema de gestión de errores y la API SOAP proporcionada por el sistema.

[DSA-2501] Se han descubierto tres vulnerabilidades en Xen, un gestor de entornos de virtualización (hypervisor), consistentes en:
- Un error en la gestión de direcciones en CPUs de 64 bits, lo que podría permitir una posible elevación de privilegios
- Una mala gestión de las instrucciones SYSCALL y SYSENTER, lo que podría permitir causar una caída del sistema
- Una mala detección de CPUs AMD antiguas

[DSA-2502] Se ha descubierto una vulnerabilidad en la biblioteca crypto de Python, que consiste en un error en la producción de números primos utilizados por el algoritmo ElGamal, utilizado para generar claves, lo que podría permitir a un atacante obtener la clave privada mediante ataques de fuerza bruta.

Solución

Actualizar los paquetes afectados a través de la herramienta apt-get.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-0217
CVE-2012-0218
CVE-2012-1118
CVE-2012-1119
CVE-2012-1120
CVE-2012-1122
CVE-2012-1123
CVE-2012-1937
CVE-2012-1939
CVE-2012-1940
CVE-2012-2417
CVE-2012-2692
CVE-2012-2934
BID

Recursos adicionales

Icedove -- several vulnerabilities DSA-2499-1 DSA-2499-1
http://www.debian.org/security/2012/dsa-2499

Mantis -- several vulnerabilities DSA-2500-1
http://www.debian.org/security/2012/dsa-2500

Xen -- several vulnerabilities DSA-2501-1
http://www.debian.org/security/2012/dsa-2501

Python-crypto -- programming error DSA-2502-1
http://www.debian.org/security/2012/dsa-2502

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-26