int(5611)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en el kernel de Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux

Descripción

Se han descubierto múltiples vulnerabilidades en el kernel de Linux. Las vulnerabilidades son descritas a continuación:
CVE-2010-2997: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4375: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4378: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4379: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4382: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4383: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4384: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4385: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4386: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.
CVE-2010-4392: Se ha descubierto una vulnerabilidad en el reproductor RealPlayer. Un atacante remoto podría ejecutar código arbitrario con privilegios del usuario ejecutando Helix Player mediante la apertura, visualización o reproducción de archivos maliciosos.

Solución



Actualización de software
Red Hat (RHSA-2010:0981-1)
Red Hat Enterprise Linux AS versión 4
Red Hat Enterprise Linux Desktop versión 4
Red Hat Enterprise Linux ES versión 4
Red Hat Enterprise Linux WS versión 4
https://rhn.redhat.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2997
CVE-2010-4375
CVE-2010-4378
CVE-2010-4379
CVE-2010-4382
CVE-2010-4383
CVE-2010-4384
CVE-2010-4385
CVE-2010-4386
CVE-2010-4392
BID

Recursos adicionales

Red Hat Security Advisory (RHSA-2010:0981-01)
https://rhn.redhat.com/errata/RHSA-2010-0981.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 0000-00-00

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT