int(6482)

Boletines de Vulnerabilidades


Actualización de seguridad en Red Hat

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux 5 y 6
Red Hat Enterprise Linux 5.3
Red Hat Enterprise Linux 5.6, 6.0, 6.1, y 6.2

Descripción

Se ha descubierto en red Hat Network una vulnerabilidad de difusión de información.

La aplicación vulnerable es el cliente de RHNCFG, un usuario local podría aprovecharla para obtener acceso a información que no pertenece a su dominio.

Solución

La actualización está disponible a través de Red Hat Network.
Los detalles sobre cómo utilizar el Red Hat Network para aplicar esta actualización están disponibles en:

https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2679
BID

Recursos adicionales

CVE-2012-2679
https://access.redhat.com/security/cve/CVE-2012-2679

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-10-16

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT