int(509)

Vulnerability Bulletins


Acceso no autorizado en minimalist 2.4 y anteriores

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software minimalist

Description

Se ha descubierto una vulnerabilidad en minimalist, un gestor de listas de correos, que permitiría a atacantes remotos ejecutar comandos arbitrarios.

Aunque sólo Debian ha emitido un aviso al respecto, esta vulnerabilidad afecta probablemente a todas las distribuciones Linux que incluyan el paquete "minimalist"

Solution

Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo.


Actualización de software

Debian Linux
Consulte el aviso del fabricante para obtener los parches correspondientes

Standar resources

Property Value
CVE CAN-2003-0902
BID

Other resources

DSA-402-1
http://www.debian.org/security/2003/dsa-402

Version history

Version Comments Date
1.0 Aviso emitido 2003-11-20
Ministerio de Defensa
CNI
CCN
CCN-CERT