USN-795-1 Julio 02, 2009 nagios2, nagios3
Errores detectados:
CVE-2009-2288:
Fue descubierto que Nagios no pasea adecuadamente comandos enviados desde la interface web WAP. Un usuario autenticado puede aprovechar esta falecia para ejecutar código en forma arbitraría en el server.
Versiones afectadas:
- Ubuntu 8.04 LTS
- Ubuntu 8.10
- Ubuntu 9.04
Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.
Solución:
El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:
- Ubuntu 8.04 LTS:
- nagios2 2.11-1ubuntu1.5
- Ubuntu 8.10:
- nagios3 3.0.2-1ubuntu1.2
- Ubuntu 9.04:
- nagios3 3.0.6-2ubuntu1.1
Después de la actualización se debe reiniciar Nagios para que los cambios tenga efecto.
- Inicie sesión o regístrese para enviar comentarios
Tags in book pages tags
Adsl
Apache
Apt
Archivos
batería
Certificados
CMS
Cron
Descarga
Desktop
Disco
Diseño
Drupal
eAccelerator
Encriptado
energía
Firefox
Flash
Fotos
Google
Gtalk
Hora
Impresión
Instalación
Internet
jabber
Juegos
LDAP
Logs
LVM
Módems
Mapas
Monitoreo
Multimedia
MySQL
Ndiswrapper
Notebooks
Oficina
OpenSSH
P2P
PHP
Pidgin
Programación
Proxy
Proyectos
RAID
Red
RSA
Scanner
Seguridad
Servicios
Sistema Operativo
SSH
Suhosin
SVN
Tutoriales
Ubuntu 8.04
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Video Conferencia
Virtualización
vmware
WiFi
Wordpress
