int(6644)

Boletines de Vulnerabilidades


Vulnerabilidad en el paquete rubygem-multi_xml incluido en Fedora.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Fedora 17
Otras versiones también pueden verse afectadas.

Descripción

Se ha descubierto una vulnerabilidad en el paquete rubygem-multi_xml incluido en Red Hat Fedora.

La vulnerabilidad reside en el multi_xml de RubyGems al no validar correctamente los parámetros de entrada proporcionados por el usuario.
Un atacante remoto podría ejecutar código arbitrario en el contexto de la aplicación vulnerable.

Solución

Se ha incluido rubygem-multi_xml-0.4.1-5.fc18 en la versión Fedora 18 estable.
Se ha incluido rubygem-multi_xml-0.4.1-4.fc17 en la versión Fedora 17 estable.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0175
BID 57281

Recursos adicionales

RedHat CVE-2013-0175
https://access.redhat.com/security/cve/CVE-2013-0175

Red Hat Bugzilla – Bug 894385
https://bugzilla.redhat.com/show_bug.cgi?id=894385

Red Hat Bugzilla – Bug 894383
https://bugzilla.redhat.com/show_bug.cgi?id=894383

Fedora alert FEDORA-2013-0808 (rubygem-multi_xml)
http://lwn.net/Articles/534032/

Fedora alert FEDORA-2013-0839 (rubygem-multi_xml)
http://lwn.net/Articles/534591/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-01-29

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT