int(6598)

Boletines de Vulnerabilidades


Actualización de seguridad de selinux-policy

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Interrupcion del Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Descripción

Se ha detectado una vulnerabilidad en los paquetes selinux-policy de Red Hat Enterprise Linux 6.
Los paquetes selinux-policy contienen reglas que gobiernan como se ejecutan los procesos confinados en el sistema.
Anteriormente, el tipo quota_db fue creado como tipo openshift_var_lib_t.
Por lo tanto, un intento de crear un sistema de cuotas en openshift_var_lib_t fallaría con un error de permiso.

Solución

Aplicar los paquetes actualizados que resuelven ésta vulnerabilidad.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Aviso de actualización de RedHat
http://rhn.redhat.com/errata/RHBA-2013-0002.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-01-03

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT