Jul
4
Boletín 00097 - 28/06/2007
Category: Seguridad |
1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4
2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10
3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x
4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris
5.- Actualización de múltiples paquetes para productos SuSE Linux
6.- Revelacion de informacion sensible en Apache HTTP Server 2.x
7.- Cuatro parches mas para Windows Safari
8.- Circula boletin falso de un parche de Microsoft
9.- Ejecucion de codigo en RealPlayer y HelixPlayer
10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger
11.- Firefox, falsificacion de foco en seleccion de evento
12.- Actualización de Wireshark soluciona varios problemas de seguridad
13.- Fuentes de Información
==== 1.- Actualización del Kernel para productos Red Hat Enterprise Linux 4 ====
Red Hat ha publicado una actualización del Kernel para la línea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.
Entre las vulnerabilidades corregidas, se pueden destacar:
* Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.
* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.
* Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.
* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.
* Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.
Además de estos fallos de seguridad se han solventado varios bugs.
Se recomienda actualizar a través de las herramientas automáticas up2date.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3168/comentar
Más información:
Important: kernel security update
Advisory: RHSA-2007:0488-2
http://rhn.redhat.com/errata/RHSA-2007-0488.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 2.- Denegación de servicio a través de libsldap en Sun Solaris 8, 9 y 10 ====
Se ha descubierto una vulnerabilidad en Sun Solaris que podría ser aprovechada por un atacante para causar una denegación de servicio.
Esta vulnerabilidad se debe a un fallo en la librería libsldap. Un atacante local y sin privilegios podría deshabilitar el demonio Name Service Caching lo que provocaría que las búsquedas de nombres fuesen muy lentas.
Se recomienda actualizar a los siguientes paquetes, que según versión y plataforma se encuentran disponibles desde:
Solaris 8 (Sparc):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126373-02-1
Solaris 8 (x86):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-126374-02-1
Solaris 9 (Sparc):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112960-40-1
Solaris 9 (x86):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114242-27-1
Solaris 10 (Sparc):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120036-07-1
Solaris 10 (x86):
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120037-07-1
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3169/comentar
Más información:
Security Vulnerability in the Solaris libsldap Library May Allow a Denial of Service to nscd(1M)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102926-1
Laboratorio Hispasec
laboratorio@hispasec.com
==== 3.- Denegación de servicio a través de cabeceras IPv6 en Mac OS X 10.4.x ====
Se ha descubierto una vulnerabilidad en Mac OS X que podría ser aprovechada por un atacante para causar una denegación de servicio.
Esta vulnerabilidad se debe a un error en el protocolo IPv6 a la hora de manejar cabeceras de enrutamiento de tipo 0. Un atacante podría aprovechar esta vulnerabilidad para ralentizar la red hasta el punto de dejarla inoperativa a través de paquetes especialmente manipulados.
Esta vulnerabilidad afecta a las siguientes versiones:
Apple Mac OS X versiones 10.4.x.
Apple Mac OS X Server versiones 10.4.x.
Se recomienda aplicar las siguientes actualizaciones. Según versión y plataforma se encuentran disponibles desde:
Mac OS X 10.4.10 (PPC) :
http://www.apple.com/support/downloads/macosx10410ppc.html
Mac OS X 10.4.10 Combo (PPC) :
http://www.apple.com/support/downloads/macosx10410comboppc.html
Mac OS X 10.4.10 (Intel) :
http://www.apple.com/support/downloads/macosx10410intel.html
Mac OS X 10.4.10 Combo (Intel) :
http://www.apple.com/support/downloads/macosx10410combointel.html
Mac OS X Server 10.4.10 (PPC) :
http://www.apple.com/support/downloads/macosxserver10410ppc.html
Mac OS X Server 10.4.10 Combo (PPC) :
http://www.apple.com/support/downloads/macosxserver10410comboppc.html
Mac OS X Server 10.4.10 Combo (Universal) :
http://www.apple.com/support/downloads/macosxserver10410combouniversal.html
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3170/comentar
Más información:
About the security content of the Mac OS X 10.4.10 Update
http://docs.info.apple.com/article.html?artnum=305712
Laboratorio Hispasec
laboratorio@hispasec.com
==== 4.- Ejecución de código arbitrario a través de dtsession en Sun Solaris ====
Se han descubierto varias vulnerabilidades en dtsession para Sun Solaris 8, 9 y 10.
Esta vulnerabilidad se debe a un fallo de desbordamiento de búfer en dtsession. Un atacante local sin privilegios podría aprovechar esta vulnerabilidad para ejecutar código o comandos arbitrarios con privilegios de root ya que dtsession Common Desktop Environment Session se ejecuta con dichos privilegios.
Se recomienda actualizar a los siguientes paquetes. Según versión y plataforma se encuentran disponibles desde:
Plataforma SPARC:
Solaris 8 parche 109354-26 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109354-26-1
Solaris 9 parche 113240-13 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113240-13-1
Solaris 10 parche 125279-02 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125279-02-1
Plataforma x86:
Solaris 8 parche 109355-25 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109355-25-1
Solaris 9 parche 113241-13 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113241-13-1
Solaris 10 parche 125280-02 o posterior
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125280-02-1
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3171/comentar
Más información:
dtsession(1X) Contains a Buffer Overflow Vulnerability
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102954-1
Laboratorio Hispasec
laboratorio@hispasec.com
===== 5.- Actualización de múltiples paquetes para productos SuSE Linux ====
SuSE ha publicado varias actualizaciones que solventan diversos problemas de seguridad.
Los problemas corregidos son:
* Posibilidad de realizar ataques de cross site scripting a través de squirrelmail.
* Errores en Blackdown JDK/JRE a la hora de decodificar imágenes.
* Denegación de servicio a través del reproductor flash gnash.
* Denegación de servicio a través de libpng. Esta vulnerabilidad se debe a un error en el manejo de crc corruptos en imágenes png en escala de grises. Un atacante podría aprovechar esto para, engañando a un usuario para que abriese un archivo png especialmente manipulado, provocar que la aplicación que use libefix dejase de responder.
* Leak de memoria a través de la función PyLocale_strxfrm de Python.
* Denegación de servicio a través de pulseaudio.
* Denegación de servicio a través de libgd a la hora de procesar imágenes debidamente manipuladas.
* Posibilidad de realizar ataques de cross site scripting a través de OTRS.
* Denegación de servicio a través de net-snmp cuando se recibe un paquete con un único byte.
Se recomienda actualizar a través de las herramientas automáticas YoU (Yast Online Update).
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3172/comentar
Más información:
SUSE Security Summary Report SUSE-SR:2007:013 http://lists.opensuse.org/opensuse-security-announce/2007-Jun/msg00006.html
Laboratorio Hispasec
laboratorio@hispasec.com
==== 6.- Revelacion de informacion sensible en Apache HTTP Server 2.x ====
http://www.hispasec.com/unaaldia/3164/revelacion-informacion-sensible-apache-http-server
Se ha encontrado un problema en Apache que podria ser aprovechado por atacantes para obtener informacion sensible.
==== 7.- Cuatro parches mas para Windows Safari ====
http://www.vnunet.com/vnunet/news/2192739/four-fixes-windows-safari
Apple ha lanzado una segunda actualizacion de seguridad para el navegador safari en Windows en menos de dos semanas despues de su lanzamiento.
==== 8.- Circula boletin falso de un parche de Microsoft ====
http://www.seguridad.unam.mx/noticias/?noti=2668
El centro de ataques en Internet (ISC Internet Store Center) de SANS advierte en su sitio Web de un boletin falso de un parche de Microsoft esta circulando.
==== 9.- Ejecucion de codigo en RealPlayer y HelixPlayer ====
http://www.vsantivirus.com/vul-realplayer-cve-2007-3410.htm
RealPlayer es una conocida aplicacion desarrollada por RealNetworks, que permite la reproduccion de multiples formatos multimedia. HelixPlayer es la version de codigo abierto de RealPlayer.
==== 10.- El troyano Pegan.K. Se propaga a traves de MSN Messenger ====
http://www.laflecha.net/canales/seguridad/noticias/el-troyano-pegank-se-propaga-a-traves-de-msn-messenger/
Gusano de Internet que se propaga utilizando el conocido programa de mensajeria instantanea de Microsoft, MSN Messenger.
==== 11.- Firefox, falsificacion de foco en seleccion de evento ====
http://www.vsantivirus.com/vul-firefox-focus-306007.htm
Una vulnerabilidad en Firefox, puede permitir que un atacante cambie el foco de la seleccion de un evento mostrado en pantalla. Esto puede ocurrir manipulando la funcion “onKeyDown” de JavaScript.
==== 12.- Actualización de Wireshark soluciona varios problemas de seguridad ====
Se han descubierto varias vulnerabilidades en Wireshark que podrían ser aprovechadas por un atacante para causar una denegación de servicio y potencialmente ejecutar código arbitrario. Los fallos están solucionados en la prerelease 2 de la versión 0.99.6 de Wireshark.
Wireshark (todavía muy conocido por su nombre anterior Ethereal) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que está disponible para múltiples plataformas, soporta una gran cantidad de protocolos, es de fácil manejo y gratuita.
Los problemas (entre otros) que soluciona esta nueva versión son:
* Un desbordamiento de buffer en el disector iSeries.
* Un fallo en los disectores DCP, ETSI, SSL y MMS que podrían ser aprovechados por un atacante para causar bucles infinitos y provocar una denegación de servicio.
* Un desbordamiento de buffer en el disector DHCP/BOOTP.
* Fallos de denegación de servicio con respuestas HTTP “partidas”.
Estas vulnerabilidades han sido confirmadas para las versiones anteriores a la 0.99.6.
Se puede actualizar a la última versión prerelease 2, disponible para su descarga desde:
http://www.wireshark.org/download/prerelease/wireshark-setup-0.99.6pre2.exe
La versión estable será publicada a mediados de julio.
Si no es posible actualizar a esta nueva versión, se pueden deshabilitar los disectores afectados como contramedida, aunque se perderá funcionalidad. En el menú “analyze”, “enabled protocols”, desactivar “HTTP”, “DCP (ETSI)”, “SSL”, “BOOTP/DHCP”, y “MMS” y guardar la configuración.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3174/comentar
Más información:
Multiple problems in Wireshark (formerly Ethereal) http://www.wireshark.org/security/wnpa-sec-2007-02.html
Sergio de los Santos
ssantos@hispasec.com
==== 13.- Fuentes de Información ====
- (c) 2005 Hispasec http://www.hispasec.com/copyright
- Security Hot Topic on the Windows IT Pro Network
- Malware Digest - Revista Electronica de la Lista Antivirus
- Mx-seguridad Digest - Revista Electronica de la Lista Mx-seguridad
- Trend Micro Weekly Virus Report
- Boletin Semanal de LaFlecha.net [Seguridad-Fimpes] Boletines de Seguridad
