1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2006-102 Red Hat libera actualización de seguridad para coreutils

Red hat libero actualización de coreutils la cual corrige una vulnerabilidad en /usr/bin/id

  • Fecha de Liberación: 12-Sep-2006
  • Ultima Revisión: 12-Sep-2006
  • Fuente: RHBA-2006:0670-4
  • Riesgo Alto
  • Tipo de Vulnerabilidad Negación de servicio

Sistemas Afectados

RedHat Desktop 3 Coreutils < 4.5.3
RedHat Enterprise Linux AS 3 Coreutils < 4.5.3
RedHat Enterprise Linux ES 3 Coreutils < 4.5.3
RedHat Enterprise Linux WS 3 Coreutils < 4.5.3
  1. Descripción

    El paquete coreutils contiene utilerías importantes de GNU, es una combinación de viejos archivos de GNU, sh-utils, y paquetes de utilerias de texto.

    El programa /usr/bin/id usaba la función getgrouplist() de la librería de C llamada glibc causa un segmentation fault provocando una caída del sistema, así como una ejecución de código arbitrario, por lo cual se cambio el uso de esta función.

  2. Impacto

    Los usuarios que no cuenten con esta actualización son vulnerables a un segmentation fault así como la ejecución de código arbitrario.
  3. Solución

    Esta actualización esta disponible via Red Hat Network. Para poder usarlo debe cargarse el agente Red Hat Update con el siguiente comando: Up2date
  4. Referencias

    http://rhn.redhat.com/errata/RHBA-2006-0670.html

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • J. Roberto Sánchez Soledad (roberto dot sanchez at cert dot unam dot mx)
  • Alejandro Nuñez Sandoval (anunez at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT