Vulnerability Bulletins |
Vulnerabilidad en logwatch |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Interrupcion del Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | logwatch |
Description |
|
Se ha descubierto una vulnerabilidad en logwatch. La vulnerabilidad reside en el manejo del archivo /var/log/secure. La explotación de esta vulnerabilidad podría permitir a un atacante local con capacidad para introducir una línea especialmente diseñada en el archivo /var/log/secure evitar que logwatch detecte actividad maliciosa. |
|
Solution |
|
Actualización de software Red Hat Linux Red Hat Enterprise Linux AS (v. 2.1) Red Hat Enterprise Linux ES (v. 2.1) Red Hat Enterprise Linux WS (v. 2.1) Red Hat Linux Advanced Workstation 2.1 Itanium Processor https://rhn.redhat.com/ |
|
Standar resources |
|
Property | Value |
CVE | CAN-2005-1061 |
BID | |
Other resources |
|
Red Hat Security Advisory RHSA-2005:364-06 https://rhn.redhat.com/errata/RHSA-2005-364.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2005-04-20 |