1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2006-017 SCO OpenServer liberó una actualización para lynx.

SCO liberó una actualización para lynx. Esta repara dos vulnerabilidades que pueden explotarse para comprometer el sistema de un usuario.

  • Fecha de Liberación: 11-Ene-2006
  • Ultima Revisión: 11-Ene-2006
  • Fuente:

    SCO Security Advisory
    SCOSA-2006.7

  • CVE ID: CAN-2005-2929 CAN-2005-3120
  • Riesgo Altamente crítico
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Verificación deficiente en parametros

Sistemas Afectados

SCO OpenServer 5.0.7 Lynx < p533159.507
SCO OpenServer 6.0.0 Lynx < p533159.600
  1. Descripción

    SCO liberó una actualización para lynx. Esta repara dos vulnerabilidades que pueden explotarse por personas maliciosas para comprometer el sistema de un usuario.

    1. Errores de validación permitirían a un atacante ejecutar comandos arbitrarios via los manejadores "lynxcgi", "lynxexec", y "lynxprog".

      Ver:
      Ejecución de comandos arbitrarios en el manejador de URI 'lynxcgi:' de Lynx.
      http://www.seguridad.unam.mx/vulnerabilidadesDB-vulne=4918

    2. Si se utiliza una URL NNTP, Lynx se conecta a un servidor NNTP y recupera información sobre artículos disponibles en el grupo de noticias seleccionado. Ulf Harnhammar encontró un desbordamiento de memoria en la función que maneja el escape de caracteres especiales. Un atacante podría levantar un servidor NNTP malicioso y engañar a un usuario para que lo accese utilizando Lynx. Los datos que entregue el servidor podrían activar el desbordamiento y ejecutar código arbitrario con los derechos del usuario que este utilizando Lynx.

      Ver:
      Buffer Overflow en 'HTrjis()' de Lynx.
      http://www.seguridad.unam.mx/vulnerabilidadesDB-vulne=4848

  2. Impacto

    Acceso al sistema.

  3. Solución

    Aplicar paquetes actualizados.

    OpenServer 5.0.7:
    ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.7/p533159.507_vol.tar
    f86e8cb4941d567eedfd0ce761f890b3

    OpenServer 6.0.0
    ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.7/p533159.600_vol.tar
    8819b849a7463563a50e9575beb15755

  4. Apéndices

    ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.7/SCOSA-2006.7.txt
    http://www.seguridad.unam.mx/vulnerabilidadesDB-vulne=4918
    http://www.seguridad.unam.mx/vulnerabilidadesDB-vulne=4884

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • Floriberto López Velázquez (flopez at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT