int(6536)

Boletines de Vulnerabilidades


Actualización de seguridad para libssh

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado libssh en versiones anteriores a la 0.5.3

Descripción

Se ha descubierto que libssh está afectado por vulnerabilidades de desbordamiento de búfer y de denegación de servicio. Atacantes remotos podrían explotar estas vulnerabilidades y ejecutar código arbitrario en el contexto de la aplicación o crear condiciones de denegación de servicio.

Solución

Se recomienda actualizar las versiones de libssh afectadas por versiones posteriores que corrijan las vulnerabilidades.
Libbssh ha publicado un enlace con la descarga:
https://red.libssh.org/projects/libssh/files

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4559
CVE-2012-4560
CVE-2012-4561
CVE-2012-4562
BID

Recursos adicionales

libssh.org
www.libssh.org/2012/11/20/libsh-0-5-3-security-release/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-11-26

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT