int(5392)

Boletines de Vulnerabilidades


Ataque de hombre en el medio en w3m

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado w3m 0.5.2

Descripción

Se ha encontrado una vulnerabilidad en w3m versión 0.5.2. La vulnerabilidad reside en un error en "istream.c", a la hora de manejar caracteres '\0' dentro de un certidicado X.509, cuando "ssl_verify_server" se encuentra habilitado.

Un atacante remoto podría realizar ataques de hombre en el medio y suplantar servidores SSL arbitrarios, mediante un certificado especialmente manipulado.

Solución



Actualización de software

Red Hat (RHSA-2010:0565-1)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2074
BID 40837

Recursos adicionales

Red Hat Security Advisory (RHSA-2010:0565-1)
https://rhn.redhat.com/errata/RHSA-2010-0565.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-08-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT