Vulnerability Bulletins |
Error de configuración en el paquete kernel-utils de Red Hat Linux 8.0 |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Aumento de privilegios |
Dificulty | Avanzado |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | Red Hat Linux 8.0 i386 |
Description |
|
Se ha detectado una vulnerabilidad en la utilidad uml_net del paquete kernel-utils en Red Hat Linux 8.0. El paquete kernel-utils contiene utilidades que permiten el control de la configuración del kernel y del hardware de la máquina. La vulnerabilidad viene dada por un error de configuración que permite a un usuario sin privilegios realizar cambios en la configuración de red de la máquina, añadir y borrar entradas arp, y añadir interfaces de red en modo promiscuo entre otras opciones. |
|
Solution |
|
Actualización de software Instale el parche proporcionado por el fabricante ftp://updates.redhat.com/8.0/en/os/i386/kernel-utils-2.4-8.28.i386.rpm |
|
Standar resources |
|
Property | Value |
CVE | CAN-2003-0019 |
BID | |
Other resources |
|
Red Hat Security Advisory RHSA-2003:056 http://www.redhat.com/mailing-lists/redhat-watch-list/msg00959.html BUGTRAG:kernel-utils packages fix setuid vulnerability http://marc.theaimsgroup.com/?l=bugtraq&m=104464247024413&w=2 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-02-10 |