int(203)

Vulnerability Bulletins


Error de configuración en el paquete kernel-utils de Red Hat Linux 8.0

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Linux 8.0 i386

Description

Se ha detectado una vulnerabilidad en la utilidad uml_net del paquete kernel-utils en Red Hat Linux 8.0.

El paquete kernel-utils contiene utilidades que permiten el control de la configuración del kernel y del hardware de la máquina. La vulnerabilidad viene dada por un error de configuración que permite a un usuario sin privilegios realizar cambios en la configuración de red de la máquina, añadir y borrar entradas arp, y añadir interfaces de red en modo promiscuo entre otras opciones.

Solution



Actualización de software
Instale el parche proporcionado por el fabricante
ftp://updates.redhat.com/8.0/en/os/i386/kernel-utils-2.4-8.28.i386.rpm

Standar resources

Property Value
CVE CAN-2003-0019
BID

Other resources

Red Hat Security Advisory RHSA-2003:056
http://www.redhat.com/mailing-lists/redhat-watch-list/msg00959.html

BUGTRAG:kernel-utils packages fix setuid vulnerability
http://marc.theaimsgroup.com/?l=bugtraq&m=104464247024413&w=2

Version history

Version Comments Date
1.0 Aviso emitido 2003-02-10
Ministerio de Defensa
CNI
CCN
CCN-CERT