Actualización de múltiples paquetes para SuSE Linux | MundoPC.NET
Página principal
    | Apúntate a MundoPC.NET | Añadir a Favoritos Versión Imprimible



SuSE ha publicado una nueva actualización para múltiples paquetes que  corrigen numerosos problemas de seguridad.

De forma resumida, las vulnerabilidades son:

* Desbordamiento de memoria intermedia en libxml2 podría permitir la  ejecución de código. Todos los productos se ven afectados.

* Múltiples vulnerabilidades en phpMyAdmin. Sólo OpenSUSE 10.2, 10.3 se  ven afectadas.

* Múltiples vulnerabilidades en lighttpd podrían permitir a un atacante  eludir restricciones de seguridad, y provocar una denegación de  servicio. Sólo OpenSUSE 10.2 y 10.3 se ven afectadas.

* Desbordamiento de enteros en el manejador de WMF y en el intérprete de  EMF podrían permitir a un atacante ejecutar código arbitrario.

* Cross site scripting en imp. Sólo OpenSUSE 10.2, 10.3 y 11.0 se ven  afectadas.

* Desbordamiento de memoria intermedia off-by-one en la función  get_unicode_name podria permitir la ejecución de código.

* Múltiples vulnerabilidades en acroread podrían permitir la ejecución  de código.

* Vulnerabilidad en htop podría permitir a un atacante inyectar  secuencias de escape. Solo openSUSE 10.3 y 11.0 se ven afectadas.

* Denegaciones de servicio a través de suscripciones RSS en cups. Solo  openSUSE 11.0 se ve afectado.

Se recomienda actualizar a través de las herramientas automáticas YoU  (Yast Online Update).

Opina sobre esta noticia:
http://www.hispasec...aaldia/3688/comentar

Más información:

SUSE Security Summary Report: SUSE-SR:2008:026
http://lists.opensu...008-11/msg00002.html

Laboratorio Hispasec
laboratorio (arroba) hispasec.com

Fuente: http://hispasec.com


¿Te ha gustado este artículo? ¡Compártelo!

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay

Entradas relacionadas:

  1. Actualización de múltiples paquetes para SuSE Linux
  2. Actualización de múltiples paquetes en SuSE Linux
  3. Actualización para múltiples vulnerabilidades en productos VMWare ESX


Actualizado el 30 Noviembre 2008 - 13:20

- Publicado por Fernando Fdez. -


Dejar respuesta

*
Para probar que eres una persona y no un script, por favor haz la suma siguente y escribe el resultado. También puedes hacer click en la imagen para oir los números (solo en inglés).
Haz click para oir los números


| Publicidad | Quienes Somos | Aviso Legal | Contactar | GM3 Contables | Translate |
  
Warning: fopen() [function.fopen]: Filename cannot be empty in /hermes/web06/b1186/pow.mundopc/htdocs/src/online.inc on line 7
17 visitantes online
© MundoPC.NET C.B. 2000 - 2010