CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/02/2011

Varias vulnerabilidades críticas en exim4 para Ubuntu

Ubuntu ha publicado una actualización para exim4. Esta corrige múltiples vulnerabilidades, que pueden ser explotadas por usuarios locales y remotos para comprometer un sistema vulnerable.

Riesgo: Alto

Entre las vulnerabilidades detectadas están el escalado de privilegios y el acceso remoto al sistema. Se ha valorado la alerta como extremadamente crítica.

Sistemas Afectados:

Ubuntu Linux 10.04
Ubuntu Linux 10.10
Ubuntu Linux 6.06
Ubuntu Linux 8.04
Ubuntu Linux 9.10

Referencias:

CVE-2010-2023, CVE-2010-2024, CVE-2010-4345, CVE-2011-0017

Solución:

Actualizar exim4 desde el Gestor de Actualizaciones de Ubuntu.

Notas:

http://www.ubuntu.com/usn/usn-1060-1
http://secunia.com/advisories/43243/
http://www.vupen.com/english/advisories/2011/0364

Fuente: Secunia Advisories

CSIRT-CV