int(3248)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en el kernel de Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado openSUSE 10.2

Descripción

Se han encontrado múltiples vulnerabilidades en el kernel de Linux. Las vulnerabilidades son descritas a continuación.

- CVE-2007-1804: Se ha encontrado una vulnerabildiad en PulseAudio 0.9.5. La vulnerabilidad reside en la introducción de valores incorrectos al campo PA_PSTREAM_DESCRIPTOR_LENGTH o al enviar un paquete vacio al puerto UDP 9875.Un atacante remoto podría causar una denegación de servicio mediante un paquete TCP especialmente diseñado en el puerto 9875.

- CVE-2007-2500: Se ha encontrado una vulnerabilidad del tipo desbordamiento de búfer en Gnash en la versión 0.7.2 en server/parser/sprite_definition.cpp. La vulnerabilidad reside al definir gran número de elementos SHOWFRAME con un elemento DEFINESPRITE que provocan una corrupción de memoria. Un atacante remoto podría ejecutar código remoto.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Identificadores estándar

Propiedad Valor
CVE CVE-2007-1804
CVE-2007-2500
BID 23765
23240

Recursos adicionales

SUSE Security Summary Report (SUSE-SR:2007:013)
http://www.novell.com/linux/security/advisories/2007_13_sr.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-06-25

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT