Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en el Kernel Linux |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux Desktop Optional (v. 6) Red Hat Enterprise Linux Servidor (v. 6) Red Hat Enterprise Linux Servidor Optional (v. 6) Red Hat Enterprise Linux Workstation (v. 6) Red Hat Enterprise Linux Workstation Optional (v. 6) |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en el kernel de Linux. Las vulnerabilidades son descritas a continuación: CVE-2010-3302: La vulnerabilidad reside la función en “programs/pluto/xauth.c” en el cliente "Openswan 2.6.25 a 2.6.28". Un atacante remoto podría ejecutar código arbitrario o causar denegación de servicio mediante métodos no especificados. CVE-2010-3308: La vulnerabilidad reside en un desbordamiento de búfer en "programs/pluto/xauth.c" en el cliente Openswan 2.6.26 2.6.28. Un atacante remoto podría ejecutar código arbitrario o causar denegación de servicio mediante el uso del campo "cisco_banner". CVE-2010-3752: La vulnerabilidad reside en "programs/pluto/xauth.c" en el cliente "Openswan 2.6.25 a 2.6.28. Un atacante remoto podría ejecutar comandos arbitrarios mediante la manipulación especial de ciertos metacaracteres a través de una shell. CVE-2010-3753: La vulnerabilidad reside en "programs/pluto/xauth.c" en el cliente Openswan versiones 2.6.26 a 2.6.28. Un atacante remoto podría ejecutar comandos arbitrarios mediante la manipulación especial de metacaracteres vía shell. |
|
Solución |
|
Actualización de software Red Hat (RHSA-2010:0892-1) Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux Desktop Optional (v. 6) Red Hat Enterprise Linux Servidor (v. 6) Red Hat Enterprise Linux Servidor Optional (v. 6) Red Hat Enterprise Linux Workstation (v. 6) Red Hat Enterprise Linux Workstation Optional (v. 6) https://rhn.redhat.com/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2010-3302 CVE-2010-3308 CVE-2010-3752 CVE-2010-3753 |
BID | |
Recursos adicionales |
|
Red Hat Security Advisory (RHSA- 2010:0892-01) https://rhn.redhat.com/errata/RHSA- 2010:0892-01.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2010-11-23 |