Pop-Up Thingie

HispaMSX BBS
  • Home
  • Forum
  • Files
  • Oneliners
  • Archive
  • Log in

  1. Forum
  2. Fidonet
  3. ESP.SEGURIDAD
  • =?iso-8859-1?q?una-al-dia_=2826/04/2008=29_Diversas__vulnerabilidades_e

    From noticias@hispasec.com@2:341/201.99 to All on Sun Apr 27 18:40:02 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 26/04/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Diversas vulnerabilidades en KDE 3.x y 4.x
    -------------------------------------------

    Se ha anunciado la existencia de diversas vulnerabilidades en KDE 3.x y
    4.x que podrían ser explotadas por un atacante local para escalar
    privilegios o remoto para causar una denegación de servicio o ejecutar
    código arbitrario.

    Los orígenes de KDE se remontan a la toma del modelo iniciado por CDE
    (Common Desktop Environment), un entorno de escritorio empleado por
    diversos sistemas UNIX. El proyecto KDE fue iniciado por Matthias
    Ettrich en octubre de 1996, prácticamente un año antes de que apareciese
    el proyecto GNOME. Desde entonces, KDE es un gestor de escritorio muy
    extendido en productos UNIX, especialmente en las distribuciones Linux.

    * La primera vulnerabilidad está causada por un desbordamiento de búfer
    basado en pila debido a que KDE KHTML falla al comprobar los límites de
    las entradas introducidas por un usuario al procesar archivos PNG
    maliciosos. Esto podría ser aprovechado por un atacante remoto para
    ejecutar código arbitrario o causar una denegación de servicio en KDE.

    * La segunda vulnerabilidad está causada porque la utilidad
    'start_kdeinit' de KDE podría permitir múltiples escaladas de
    privilegios provocadas por fallos al comprobar las entradas.

    Se recomienda actualizar a las últimas versiones de KDE, disponibles
    desde:

    KDE KDE 4.0
    KDE post-kde-4.0.3-khtml.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

    KDE KDE 4.0.1
    KDE post-kde-4.0.3-khtml.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

    KDE KDE 4.0.2
    KDE post-kde-4.0.3-khtml.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

    KDE KDE 4.0.3
    KDE post-kde-4.0.3-khtml.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-4.0.3-khtml.diff

    KDE KDE 3.5.5
    KDE post-kde-3.5.5-kinit.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

    KDE KDE 3.5.6
    KDE post-kde-3.5.5-kinit.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

    KDE KDE 3.5.7
    KDE post-kde-3.5.5-kinit.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

    KDE KDE 3.5.8
    KDE post-kde-3.5.5-kinit.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

    KDE KDE 3.5.9
    KDE post-kde-3.5.5-kinit.diff ftp://ftp.kde.org/pub/kde/security_patches/post-kde-3.5.5-kinit.diff

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3472/comentar

    Más información:

    KDE 'start_kdeinit' Multiple Local Privilege Escalation Vulnerabilities http://www.securityfocus.com/bid/28938/

    KDE KHTML PNGLoader Heap Buffer Overflow Vulnerability http://www.securityfocus.com/bid/28937/


    Laboratorio Hispasec
    laboratorio@hispasec.com


    Tal día como hoy:
    -----------------

    26/04/2007: Credenciales por defecto en Cisco NetFlow Collection Engine
    http://www.hispasec.com/unaaldia/3106

    26/04/2006: Graves fallos de seguridad en Mozilla Firefox e Internet Explorer
    http://www.hispasec.com/unaaldia/2741

    26/04/2005: Dos problemas de seguridad en FreeBSD
    http://www.hispasec.com/unaaldia/2376

    26/04/2004: Solución al criptojuego de "una-al-dia"
    http://www.hispasec.com/unaaldia/2010

    26/04/2003: Actualización acumulativa para Internet Explorer
    http://www.hispasec.com/unaaldia/1644

    26/04/2002: Concurso de hacking de aplicaciones Web
    http://www.hispasec.com/unaaldia/1279

    26/04/2001: Desbordamiento de búfer en el "ipcs" de Solaris
    http://www.hispasec.com/unaaldia/914

    26/04/2000: Password secreta para acceder a servidores con el software Cart32
    http://www.hispasec.com/unaaldia/547

    26/04/1999: Windows 98 sigue afectado por el 2000
    http://www.hispasec.com/unaaldia/181


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)
  • Who's Online

  • System Info

    Sysop: Karloch
    Location: Madrid, Spain
    Users: 74
    Nodes: 8 (0 / 8)
    Uptime: 29:11:53
    Calls: 1,495
    Files: 17,895
    Messages: 65,844

© HispaMSX BBS, 2025