int(6359)

Boletines de Vulnerabilidades


Vulnerabilidad en Red Hat Network Satellite 5.4.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Network Satellite 5.4.

Descripción

Se ha detectado una vulnerabilidad en Cobbler, un servidor proporcionado por RHN Satellite que permite centralizar la instalación del sistema y la infraestructura. Concretamente, se detectó la posibilidad de inyección de comandos en el método XML-RPC, que permitiría a un usuario autenticado remotamente modificar la configuración de Cobbler mediante la API de XML-RPC y usar este fallo para ejecutar código malicioso con privilegios de administrador en el servidor Red Hat Network Satellite.

Solución

Existe una actualización que corrige esta vulnerabilidad, pero se recomienda asegurarse de que las anteriores vulnerabilidades, se han corregido previamente.
Para más información de la actualización:
https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2395
BID

Recursos adicionales

Red Hat Security Advisory RHSA-2012:1060-1
http://rhn.redhat.com/errata/RHSA-2012-1060.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-10