int(6686)

Boletines de Vulnerabilidades


Vulnerabilidades en dbus-glib de RedHat

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado RHEL Desktop Workstation (v. 5 client)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Descripción

Se ha descubierto un error en la manera en que la librería dbus-glib de ReadHat filtra al remitente del mensaje (mensaje sujeto fuente) cuando se recibe la señal "NameOwnerChanged". Ésta podría engañar a un servicio del sistema usando dbus-glib (como fprintd), haciéndole creer que se envió una señal de un proceso privilegiado, cuando no lo era. Un atacante local podría aprovechar este error para elevar sus privilegios.

Solución

Aplicar la actualización publicada.
Esta actualización está disponible a través de Red Hat Network. Los detalles sobre cómo utilizar el Red Hat Network para aplicar esta actualización están disponibles en https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0292
BID

Recursos adicionales

RHSA-2013:0568-1: Important: dbus-glib security update
http://rhn.redhat.com/errata/RHSA-2013-0568.html

RHSA-2013:0568-2: Important: dbus-glib security update
http://rhn.redhat.com/errata/RHSA-2013-0568.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-28