int(2323)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Horde Application Framework

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Horde Application Framework 2
Horde Application Framework <= 3.0.9

Descripción

Se han descubierto múltiples vulnerabilidades en Horde Application Framework versión 3.0.9 y anteriores. Las vulnerabilidades se describen a continuación:

- CVE-2005-4190: La vulnerabilidad reside en múltiples errores en la validación de la entrada del usuario. Un atacante local podría ejecutar código HTML y Web script arbitrario y realizar ataques Cross-Site Scripting.

- CVE-2006-1260: La vulnerabilidad reside en un error al validar la entrada del usuario. Un atacante remoto podría leer ficheros arbitrarios y acceder a información sensible mediante caracteres nulos en el parámetro URL.

Solución



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/h/horde3/horde3_3.0.4-4sarge3.dsc
http://security.debian.org/pool/updates/main/h/horde3/horde3_3.0.4-4sarge3.diff.gz
http://security.debian.org/pool/updates/main/h/horde3/horde3_3.0.4.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/h/horde3/horde3_3.0.4-4sarge3_all.deb

Debian (Horde2)

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/h/horde2/horde2_2.2.8-1sarge2.dsc
http://security.debian.org/pool/updates/main/h/horde2/horde2_2.2.8-1sarge2.diff.gz
http://security.debian.org/pool/updates/main/h/horde2/horde2_2.2.8.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/h/horde2/horde2_2.2.8-1sarge2_all.deb

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Identificadores estándar

Propiedad Valor
CVE CVE-2005-4190
CVE-2006-1260
BID 15802
15803
15804
15806
15808
15810
17117

Recursos adicionales

[horde-announce] 20051211 Horde 3.0.8 (final)
http://lists.horde.org/archives/announce/2005/000238.html

Debian Security Advisory (DSA 1033-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00117.html

Debian Security Advisory (DSA 1034-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00118.html

SUSE Security Advisory (SUSE-SR:2006:009)
http://www.novell.com/linux/security/advisories/2006_04_28.html

SUSE Security Advisory (SUSE-SR:2006:016)
http://www.novell.com/linux/security/advisories/2006_16_sr.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-04-13
1.1 Aviso emitido por Debian (DSA 1034-1) 2006-04-18
1.2 Aviso emitido por Suse (SUSE-SR:2006:009) 2006-05-02
1.3 Aviso emitido por Suse (SUSE-SR:2006:016) 2006-07-19

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT