Para tomar en cuenta si usas KDE. Edgardo ----- Original Message ----- From: <[EMAIL PROTECTED]> To: <[EMAIL PROTECTED]> Sent: Monday, December 09, 2002 2:10 PM Subject: una-al-dia (09/12/2002) Actualizaciones de seguridad en KDE
| | -----BEGIN PGP SIGNED MESSAGE----- | | ------------------------------------------------------------------- | Hispasec - una-al-d�a 09/12/2002 | Todos los d�as una noticia de seguridad www.hispasec.com | ------------------------------------------------------------------- | | Actualizaciones de seguridad en KDE | ----------------------------------- | | En los �ltimos meses se han dado a conocer diversas vulnerabilidades de | seguridad en KDE. | | KDE (K Desktop Environment) proporciona un entorno de escritorio gr�fico | en los sistemas operativos Unix. Se trata de un proyecto de c�digo | abierto, muy maduro y de gran calidad. | | En los �ltimos meses, desde agosto a noviembre del presente a�o, se han | dado a conocer diversas vulnerabilidades de seguridad: | | | Vulnerabilidad en LISa | | Kdenetwork es el componente de KDE encargado de la comunicaci�n entre | los diferentes equipos que ejecuten KDE en una misma red, utilizando | URL del tipo lan:// y rlan:// | | Este componente utiliza dos daemons: LISa (el daemon principal) y | resLISa (una versi�n con permisos restringidos). Se ha descubierto la | existencia de un desbordamiento de memoria intermedia en resLISa que | puede ser utilizada por un usuario local para obtener privilegios de | root en el sistema vulnerable. | | La vulnerabilidad podr�a llegar a ser utilizada por un atacante remoto | para obtener acceso a la m�quina vulnerable mediante la utilizaci�n de | las URL lan:// en una p�gina web o una aplicaci�n KDE. | | Esta vulnerabilidad afecta a todas las versiones de KDE 2 y a las | versiones de KDE 3 anteriores a la 3.0.4 y 3.1rc3 (incluidas). La | vulnerabilidad ha sido solucionada en la versi�n 3.0.5 y existe un | parche para la versi�n 3.0.4. | | | Vulnerabilidad en KIO | | KDE da soporte a diversos protocolos de red a trav�s del subsistema KIO. | Estos protocolos son implementados mediante archivos de texto con la | extensi�n .protocol, habitualmente en el directorio shared/services/ | dentro del directorio ra�z de KDE. | | La implementaci�n de diversos protocolos (rlogin en todas las versiones | afectadas y telnet en las versiones de KDE 2) puede ser utilizada por un | atacante remoto para ejecutar c�digo arbitrario en las m�quinas | vulnerables. | | Esta vulnerabilidad afecta a todas las versiones de KDE posteriores a la | 2.1 as� como a todas las versiones de KDE 3 anteriores a la 3.0.4 y | 3.1rc3 (inclusive). La vulnerabilidad ha sido solucionada en la versi�n | 3.0.5 y existe un parche para la versi�n 3.0.4. Se recomienda a los | usuarios de versiones anteriores de KDE 3 la actualizaci�n a la versi�n | 3.0.5, mientras que en el caso de los usuarios de KDE 2 se recomienda | desactivar los protocolos telnet y rlogin en KIO. | | | Escalada de directorios en kpf | | kpf es una utilidad para compartici�n de archivos que puede asociarse a | la barra de tareas de KDE. Internamente su funcionamiento es muy | parecido al de un servidor web y utiliza un subconjunto del protocolo | HTTP. | | Existe una vulnerabilidad en las versiones de kpf posteriores a la 3.0.1 | y anteriores a la 3.0.3a que puede ser utilizada por un atacante remoto | | para acceder, en modalidad de lectura, a cualquier archivo incluso si no | est� expresamente compartido. | | | Ejecuci�n arbitraria de c�digo en Kghostview | | Kghostview es el visualizador de archivos PostScript y PDF incluido en | KDE. Las versiones para cualquier versi�n de KDE entre la 1.1 y la | 3.0.3a tienen un desbordamiento de memoria intermedia que puede ser | utilizado para ejecutar c�digo arbitrario, con los privilegios del | usuario que visualiza el archivo PostScript/PDF, en la m�quina | vulnerable. | | Hay disponible un parche, aunque se recomienda la actualizaci�n a la | versi�n 3.0.5 de KDE. | | | Vulnerabilidad Cross Site Scripting en Konqueror | | Existe una vulnerabilidad del tipo Cross Site Scripting en las versiones | de Konqueror incluidas en KDE 2 (versi�n 2.2) y KDE 3 (versiones entre | la 3.0 y la 3.0.3) que puede ser utilizada por un JavaScript desde un | frame o un iframe para acceder a la informaci�n de otros dominios. | | Esta vulnerabilidad afecta a Konqueror as� como a cualquier otra | aplicaci�n que utilice el sistema de presentaci�n KHTML. | | Se recomienda la actualizaci�n a la versi�n 3.0.5 de KDE. | | | Konqueror no reconoce el campo "Secure" en las cookies | | Konqueror no reconoce el campo "Secure" de la cabecera de las cookies. | Como consecuencia de ello, es posible enviar en una sesi�n HTTP | est�ndar, sin cifrado, cookies que contienen informaci�n confidencial. | | Esta vulnerabilidad afecta a las versiones de Konqueror incluidas en KDE | 3.0, 3.0.1 y 3.0.2. | | Se recomienda la actualizaci�n a la versi�n 3.0.5 de KDE. | | | Errores en el reconocimiento de certificados SSL | | La implementaci�n de SSL de KDE (versiones anteriores a la 3.0.2) no | realiza las comprobaciones adecuadas en los certificados. Como | consecuencia de ello es posible que un certificado err�neo o que no hay | sido firmado por la supuesta autoridad certificadora, sea considerado | como v�lido. | | Se recomienda actualizar a la versi�n 3.0.5 de KDE. | | Opina sobre esta noticia: | http://www.hispasec.com/unaaldiacom.asp?id=1506 | | M�s informaci�n: | | KDE Security Advisory: resLISa / LISa Vulnerabilities | http://www.kde.org/info/security/advisory-20021111-2.txt | | KDE Security Advisory: rlogin.protocol and telnet.protocol URL KIO Vulmerability | http://www.kde.org/info/security/advisory-20021111-1.txt | | KDE Security Advisory: kpf Directory traversal | http://www.kde.org/info/security/advisory-20021008-2.txt | | KDE Security Advisory: Konqueror Cross Site Scripting Vulnerability | http://www.kde.org/info/security/advisory-20020908-2.txt | | KDE Security Adivsory: Secure Cookie Vulnerability | http://www.kde.org/info/security/advisory-20020908-1.txt | | KDE Security Advisory: Konqueror SSL vulnerability | http://www.kde.org/info/security/advisory-20020818-1.txt | | RedHat updates to KDE | http://www.secunia.com/advisories/7650/ | | KDE KIO Protocol Subsystem Bugs May Let Remote Users Execute Arbitrary Commands | http://www.securitytracker.com/alerts/2002/Nov/1005609.html | | Updated KDE packages fix security issues | https://listman.redhat.com/pipermail/redhat-watch-list/2002-December/000602. html | | SuSE Security Advisory: kdenetwork | http://www.suse.com/de/security/2002_042_kdenetwork.html | | | Xavier Caball� | [EMAIL PROTECTED] | | | Tal d�a como hoy: | ----------------- | | 09/12/2001: Desbordamiento de b�fer en Outlook Express para Macintosh | http://www.hispasec.com/unaaldia.asp?id=1141 | | 09/12/2000: "3DStars" mezcla caracter�sticas de gusano con puerta trasera | http://www.hispasec.com/unaaldia.asp?id=776 | | 09/12/1999: Windows NT 4.0 consigue la certificaci�n C2 | http://www.hispasec.com/unaaldia.asp?id=408 | | 09/12/1998: Da comienzo la III Conferencia Internacional sobre delitos cibern�ticos | http://www.hispasec.com/unaaldia.asp?id=43 | | | ------------------------------------------------------------------- | Llave p�blica PGP en www.hispasec.com/claves/NoticiasHispasec.asc | ------------------------------------------------------------------- | (c) Hispasec, 2002 www.hispasec.com/copyright.asp | ------------------------------------------------------------------- | | -----BEGIN PGP SIGNATURE----- | Version: PGP 6.5.2 | | iQCVAwUBPfT20etaAupcB1VZAQGhDwQAysHmsCDSPk8WLFTUIRay596cMJANbRky | imYUoVb1ERNb+Nfkqa8el1zKFSkEquigEdkJMtAGWaBVGe6Wiuvm/F0luid6F14J | HkHVhLE/k5AVkGpBGi+U9TO4PtJV4uWZrdymTlBW+3AlZUK0hxm9WO3uA/K6w0yt | YsvgmzTH+r4= | =DFft | -----END PGP SIGNATURE----- | | ---Publicidad-------------------------------------------------------- | �Vas a dejar tu web bajo tierra? Vuela con i (espa�a)! | http://www.iespana.es/_reloc/email.sitio -- Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe' Problemas a: [EMAIL PROTECTED] http://www.linux.or.cr/listas
