USN-795-1 Julio 02, 2009 nagios2, nagios3

Errores detectados:

CVE-2009-2288:

Fue descubierto que Nagios no pasea adecuadamente comandos enviados desde la interface web WAP.  Un usuario autenticado puede aprovechar esta falecia para ejecutar código en forma arbitraría en el server.

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS:
    • nagios2 2.11-1ubuntu1.5
  • Ubuntu 8.10:
    • nagios3 3.0.2-1ubuntu1.2
  • Ubuntu 9.04:
    • nagios3 3.0.6-2ubuntu1.1

Después de la actualización se debe reiniciar Nagios para que los cambios tenga efecto.