Para tomar en cuenta si usas KDE.

Edgardo
----- Original Message -----
From: <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Monday, December 09, 2002 2:10 PM
Subject: una-al-dia (09/12/2002) Actualizaciones de seguridad en KDE


|
| -----BEGIN PGP SIGNED MESSAGE-----
|
|  -------------------------------------------------------------------
|   Hispasec - una-al-d�a                                  09/12/2002
|   Todos los d�as una noticia de seguridad          www.hispasec.com
|  -------------------------------------------------------------------
|
|  Actualizaciones de seguridad en KDE
|  -----------------------------------
|
| En los �ltimos meses se han dado a conocer diversas vulnerabilidades de
| seguridad en KDE.
|
| KDE (K Desktop Environment) proporciona un entorno de escritorio gr�fico
| en los sistemas operativos Unix. Se trata de un proyecto de c�digo
| abierto, muy maduro y de gran calidad.
|
| En los �ltimos meses, desde agosto a noviembre del presente a�o, se han
| dado a conocer diversas vulnerabilidades de seguridad:
|
|
| Vulnerabilidad en LISa
|
| Kdenetwork es el componente de KDE encargado de la comunicaci�n entre
| los diferentes equipos que ejecuten KDE en una misma red,  utilizando
| URL del tipo lan:// y rlan://
|
| Este componente utiliza dos daemons: LISa (el daemon principal) y
| resLISa (una versi�n con permisos restringidos). Se ha descubierto la
| existencia de un desbordamiento de memoria intermedia en resLISa que
| puede ser utilizada por un usuario local para obtener privilegios de
| root en el sistema vulnerable.
|
| La vulnerabilidad podr�a llegar a ser utilizada por un atacante remoto
| para obtener acceso a la m�quina vulnerable mediante la utilizaci�n de
| las URL lan:// en una p�gina web o una aplicaci�n KDE.
|
| Esta vulnerabilidad afecta a todas las versiones de KDE 2 y a las
| versiones de KDE 3 anteriores a la 3.0.4 y 3.1rc3 (incluidas). La
| vulnerabilidad ha sido solucionada en la versi�n 3.0.5 y existe un
| parche para la versi�n 3.0.4.
|
|
| Vulnerabilidad en KIO
|
| KDE da soporte a diversos protocolos de red a trav�s del subsistema KIO.
| Estos protocolos son implementados mediante archivos de texto con la
| extensi�n .protocol, habitualmente en el directorio shared/services/
| dentro del directorio ra�z de KDE.
|
| La implementaci�n de diversos protocolos (rlogin en todas las versiones
| afectadas y telnet en las versiones de KDE 2) puede ser utilizada por un
| atacante remoto para ejecutar c�digo arbitrario en las m�quinas
| vulnerables.
|
| Esta vulnerabilidad afecta a todas las versiones de KDE posteriores a la
| 2.1 as� como a todas las versiones de KDE 3 anteriores a la 3.0.4 y
| 3.1rc3 (inclusive). La vulnerabilidad ha sido solucionada en la versi�n
| 3.0.5 y existe un parche para la versi�n 3.0.4. Se recomienda a los
| usuarios de versiones anteriores de KDE 3 la actualizaci�n a la versi�n
| 3.0.5, mientras que en el caso de los usuarios de KDE 2 se recomienda
| desactivar los protocolos telnet y rlogin en KIO.
|
|
| Escalada de directorios en kpf
|
| kpf es una utilidad para compartici�n de archivos que puede asociarse a
| la barra de tareas de KDE. Internamente su funcionamiento es muy
| parecido al de un servidor web y utiliza un subconjunto del protocolo
| HTTP.
|
| Existe una vulnerabilidad en las versiones de kpf posteriores a la 3.0.1
| y anteriores a la 3.0.3a que puede ser utilizada por un atacante remoto
|
| para acceder, en modalidad de lectura, a cualquier archivo incluso si no
| est� expresamente compartido.
|
|
| Ejecuci�n arbitraria de c�digo en Kghostview
|
| Kghostview es el visualizador de archivos PostScript y PDF incluido en
| KDE. Las versiones para cualquier versi�n de KDE entre la 1.1 y la
| 3.0.3a tienen un desbordamiento de memoria intermedia que puede ser
| utilizado para ejecutar c�digo arbitrario, con los privilegios del
| usuario que visualiza el archivo PostScript/PDF, en la m�quina
| vulnerable.
|
| Hay disponible un parche, aunque se recomienda la actualizaci�n a la
| versi�n 3.0.5 de KDE.
|
|
| Vulnerabilidad Cross Site Scripting en Konqueror
|
| Existe una vulnerabilidad del tipo Cross Site Scripting en las versiones
| de Konqueror incluidas en KDE 2 (versi�n 2.2) y KDE 3 (versiones entre
| la 3.0 y la 3.0.3) que puede ser utilizada por un JavaScript desde un
| frame o un iframe para acceder a la informaci�n de otros dominios.
|
| Esta vulnerabilidad afecta a Konqueror as� como a cualquier otra
| aplicaci�n que utilice el sistema de presentaci�n KHTML.
|
| Se recomienda la actualizaci�n a la versi�n 3.0.5 de KDE.
|
|
| Konqueror no reconoce el campo "Secure" en las cookies
|
| Konqueror no reconoce el campo "Secure" de la cabecera de las cookies.
| Como consecuencia de ello, es posible enviar en una sesi�n HTTP
| est�ndar, sin cifrado, cookies que contienen informaci�n confidencial.
|
| Esta vulnerabilidad afecta a las versiones de Konqueror incluidas en KDE
| 3.0, 3.0.1 y 3.0.2.
|
| Se recomienda la actualizaci�n a la versi�n 3.0.5 de KDE.
|
|
| Errores en el reconocimiento de certificados SSL
|
| La implementaci�n de SSL de KDE (versiones anteriores a la 3.0.2) no
| realiza las comprobaciones adecuadas en los certificados. Como
| consecuencia de ello es posible que un certificado err�neo o que no hay
| sido firmado por la supuesta autoridad certificadora, sea considerado
| como v�lido.
|
| Se recomienda actualizar a la versi�n 3.0.5 de KDE.
|
| Opina sobre esta noticia:
| http://www.hispasec.com/unaaldiacom.asp?id=1506
|
| M�s informaci�n:
|
| KDE Security Advisory: resLISa / LISa Vulnerabilities
| http://www.kde.org/info/security/advisory-20021111-2.txt
|
| KDE Security Advisory: rlogin.protocol and telnet.protocol URL KIO
Vulmerability
| http://www.kde.org/info/security/advisory-20021111-1.txt
|
| KDE Security Advisory: kpf Directory traversal
| http://www.kde.org/info/security/advisory-20021008-2.txt
|
| KDE Security Advisory: Konqueror Cross Site Scripting Vulnerability
| http://www.kde.org/info/security/advisory-20020908-2.txt
|
| KDE Security Adivsory: Secure Cookie Vulnerability
| http://www.kde.org/info/security/advisory-20020908-1.txt
|
| KDE Security Advisory: Konqueror SSL vulnerability
| http://www.kde.org/info/security/advisory-20020818-1.txt
|
| RedHat updates to KDE
| http://www.secunia.com/advisories/7650/
|
| KDE KIO Protocol Subsystem Bugs May Let Remote Users Execute Arbitrary
Commands
| http://www.securitytracker.com/alerts/2002/Nov/1005609.html
|
| Updated KDE packages fix security issues
|
https://listman.redhat.com/pipermail/redhat-watch-list/2002-December/000602.
html
|
| SuSE Security Advisory: kdenetwork
| http://www.suse.com/de/security/2002_042_kdenetwork.html
|
|
| Xavier Caball�
| [EMAIL PROTECTED]
|
|
|  Tal d�a como hoy:
|  -----------------
|
| 09/12/2001: Desbordamiento de b�fer en Outlook Express para Macintosh
|     http://www.hispasec.com/unaaldia.asp?id=1141
|
| 09/12/2000: "3DStars" mezcla caracter�sticas de gusano con puerta trasera
|     http://www.hispasec.com/unaaldia.asp?id=776
|
| 09/12/1999: Windows NT 4.0 consigue la certificaci�n C2
|     http://www.hispasec.com/unaaldia.asp?id=408
|
| 09/12/1998: Da comienzo la III Conferencia Internacional sobre delitos
cibern�ticos
|     http://www.hispasec.com/unaaldia.asp?id=43
|
|
|  -------------------------------------------------------------------
|   Llave p�blica PGP en www.hispasec.com/claves/NoticiasHispasec.asc
|  -------------------------------------------------------------------
|   (c) Hispasec, 2002                 www.hispasec.com/copyright.asp
|  -------------------------------------------------------------------
|
| -----BEGIN PGP SIGNATURE-----
| Version: PGP 6.5.2
|
| iQCVAwUBPfT20etaAupcB1VZAQGhDwQAysHmsCDSPk8WLFTUIRay596cMJANbRky
| imYUoVb1ERNb+Nfkqa8el1zKFSkEquigEdkJMtAGWaBVGe6Wiuvm/F0luid6F14J
| HkHVhLE/k5AVkGpBGi+U9TO4PtJV4uWZrdymTlBW+3AlZUK0hxm9WO3uA/K6w0yt
| YsvgmzTH+r4=
| =DFft
| -----END PGP SIGNATURE-----
|
| ---Publicidad--------------------------------------------------------
| �Vas a dejar tu web bajo tierra? Vuela con i (espa�a)!
| http://www.iespana.es/_reloc/email.sitio


-- 
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED]  http://www.linux.or.cr/listas

Responder a