• Con el fin de ofrecerle una experiencia de navegación adaptada a sus necesidades le informamos de que esta web utiliza cookies. Puede deshabilitarlas en las opciones de su navegador web. Mas info Politica de Cookies Free data recovery software

Actualización de múltiples paquetes para SuSE Linux

dunanea

Super Moderador@s
Miembro del Staff
SuSE ha publicado una actualización para múltiples paquetes que corrigen numerosos problemas de seguridad.
De forma resumida, las vulnerabilidades son:

* Múltiples fallos de denegación de servicio en wireshark y en varios de sus disectores: GSM SMS, PANA, KISMET, RMI, Bluetooth ACL, PRP, MATE y Q931.

* Salto de restricciones de seguridad y denegación de servicio en mysql.

* Una comprobación de límites insuficiente en imap podría hacer que ciertas aplicaciones que hacen uso de la librería dejasen de responder.

* Salto de la directiva de configuración $AllowedSender en rsyslog.

* Un atacante podría inyectar código SQL al utilizar pgsql en courier-authlib.

* Una actualización de nfs-utils corrige una vulnerabilidad que podría permitir a un atacante remoto saltarse ciertas restricciones de acceso de los Wrappers TCP.

* Denegación de servicio en libxml2 causada por un bucle infinito al procesar archivos XML especialmente manipulados.

* Una actualización de python que corrige vulnerabilidades de desbordamiento de enteros, en el módulo imageop y en el método expandtabs, que podrían permitir a un atacante remoto ejecutar código arbitrario o causar una denegación de servicio.

* Múltiples fallos de seguridad en jhead podrían causar una denegación de servicio y permitir la ejecución de código arbitrario.

* Ejecución remota de código a través del interfaz web de git.

* Un fallo en samba que podría permitir que el cliente accediera a porciones arbitrarias de memoria desde el servidor de procesos. Además se ha solucionado otro fallo que podría permitir una salto de restricciones de seguridad.

* Ejecución remota de código a través de clientes vinagre.

* Múltiples problemas de seguridad en Opera.


Opina sobre esta noticia:
Comentario para una-al-dia 11/01/2009. Actualización de múltiples paquetes para SuSE Linux

Más Información:

[security-announce] SUSE Security Summary Report: SUSE-SR:2009:001
[security-announce] SUSE Security Summary Report: SUSE-SR:2009:001
 
 
Back
Arriba