Fecha de publicación: 25/04/2019
Importancia:
Alta
Recursos afectados:
Descripción:
Se han publicado múltiples vulnerabilidades en BIND que afectan a varios de sus productos, 1 de severidad alta y 2 de severidad media.
Solución:
En función de la versión afectada actualizar a la versión que corresponda.
Detalle:
Para el resto de vulnerabilidades se han reservado los identificadores CVE-2019-6467 y CVE-2019-6468.
Fuente: INCIBE
Fecha de publicación: 02/04/2019
Importancia:
Alta
Recursos afectados:
Descripción:
Apache ha publicado 6 vulnerabilidades, 3 de severidad alta y 3 de criticidad baja.
Solución:
Detalle:
Las vulnerabilidades de criticidad alta son:
Para el resto de vulnerabilidades, se han reservado los identificadores CVE-2019-0197, CVE-2019-0196 y CVE-2019-0220.
Fuente: INCIBE
Fecha de publicación: 19/05/2017
Importancia:
Alta
Recursos afectados:
Descripción:
Se ha alertado de múltiples vulnerabilidades en varios productos de VMware, que podrían causar una denegación de servicio o una escalada de privilegios en la máquina anfitriona.
Solución:
Actualización de la versión de los productos desplegados.
Detalle:
Los fallos identificados se pueden clasificar en dos tipos:
Vulnerabilidad de carga de biblioteca insegura en VMware Workstation.
VMware Workstation Pro/Player presentan una vulnerabilidad de carga de biblioteca insegura a través de los ficheros de configuración del driver de audio ALSA. La explotación con éxito de esta vulnerabilidad permitiría a usuarios anfitriones no privilegiado escalar privilegios a usuario root en la máquina Linux anfitriona.
Esta vulnerabilidad ha sido detectada por el investigador John Horn, perteneciente al grupo Project Zero de Google.
Se ha reservado el siguiente identificador: CVE-2017-4915.
Vulnerabilidad de referencia a puntero nulo en VMware Workstation.
VMware Workstation Pro/Player presentan una vulnerabilidad de referencia a puntero nulo existente en el controlador vstor2. La explotación con éxito de esta vulnerabilidad permitiría a usuarios anfitriones con privilegios de usuario normal lanzar una denegación de servicio en la máquina Windows anfitriona.
Esta vulnerabilidad ha sido detectada por el investigador Borja Merino.
Se ha reservado el siguiente identificador: CVE-2017-4916.
Fuente: INCIBE
Fecha de publicación: 17/05/2017
Importancia:
Alta
Recursos afectados:
Versiones de Git afectadas (notar que para verse afectado por la vulnerabilidad descrita, Git debe estar configurado para usar git-shell):
Descripción:
Una vulnerabilidad en la shell git-shell de Git podría permitir a una atacante remoto autenticado conseguir elevación de privilegios.
Solución:
En este enlace se pueden encontrar las versiones actualizadas de la aplicación que ya no contienen la vulnerabilidad.
Detalle:
Un atacante podría aprovecharse de una insuficiente validación en la entrada de datos, enviando un nombre de repositorio que comience con guión, «-«, explotando de esta manera una vulnerabilidad que se saltaría la shell git-shell consiguiendo privilegios elevados en el sistema.
Fuente: INCIBE
Fecha de publicación: 18/05/2017
Importancia:
Alta
Recursos afectados:
Descripción:
Joomla! ha publicado una nueva versión que soluciona una vulnerabilidad.
Solución:
Actualizar a la version 3.7.1 disponible en su página web
Detalle:
Inyección de código SQL: El filtrado inadecuado en la solicitud de datos puede derivar en una vulnerabilidad de inyección SQL. Se ha asignado el identificador CVE-2017-8917 a esta vulnerabilidad.
Fuente: INCIBE