Boletines de Vulnerabilidades |
Vulnerabilidad en Red Hat Network Satellite 5.4. |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Compromiso Root |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Red Hat Network Satellite 5.4. |
Descripción |
|
| Se ha detectado una vulnerabilidad en Cobbler, un servidor proporcionado por RHN Satellite que permite centralizar la instalación del sistema y la infraestructura. Concretamente, se detectó la posibilidad de inyección de comandos en el método XML-RPC, que permitiría a un usuario autenticado remotamente modificar la configuración de Cobbler mediante la API de XML-RPC y usar este fallo para ejecutar código malicioso con privilegios de administrador en el servidor Red Hat Network Satellite. | |
Solución |
|
|
Existe una actualización que corrige esta vulnerabilidad, pero se recomienda asegurarse de que las anteriores vulnerabilidades, se han corregido previamente. Para más información de la actualización: https://access.redhat.com/knowledge/articles/11258 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-2395 |
| BID | |
Recursos adicionales |
|
|
Red Hat Security Advisory RHSA-2012:1060-1 http://rhn.redhat.com/errata/RHSA-2012-1060.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-07-10 |














