int(1915)

Vulnerability Bulletins


Desbordamiento de búfer en OpenWBEM

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software OpenWBEM

Description

Se han descubierto varias vulnerabilidades de desbordamiento de búfer en OpenWBEM. Las vulnerabilidades residen en errores no especificados.

Un atacante remoto podría ejecutar código arbitrario con permisos root.

Solution



Actualización de software

Suse
SUSE SLES 9
Open-Enterprise-Server 9
http://support.novell.com/cgi-bin/search/searchtid.cgi?psdb/25258ab3ab19e0642be41de4f518cee3.html

Standar resources

Property Value
CVE CVE-2005-3297
CVE-2005-3298
BID

Other resources

SUSE Security Advisory (SUSE-SA:2005:060)
http://www.novell.com/linux/security/advisories/2005_60_OpenWBEM.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-21
1.1 CVE añadido. 2006-01-27
Ministerio de Defensa
CNI
CCN
CCN-CERT