Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.1.10.2013.0300
Categoría:Mageia Linux Local Security Checks
Título:Mageia: Security Advisory (MGASA-2013-0300)
Resumen:The remote host is missing an update for the 'vino' package(s) announced via the MGASA-2013-0300 advisory.
Descripción:Summary:
The remote host is missing an update for the 'vino' package(s) announced via the MGASA-2013-0300 advisory.

Vulnerability Insight:
Updated vino package fixes security vulnerability:

The vino_server_client_data_pending function in vino-server.c in GNOME Vino
3.7.3 and earlier, when encryption is disabled, does not properly clear client
data when an error causes the connection to close during authentication, which
allows remote attackers to cause a denial of service (infinite loop, CPU and
disk consumption) via multiple crafted requests during authentication
(CVE-2013-5745).

Affected Software/OS:
'vino' package(s) on Mageia 2, Mageia 3.

Solution:
Please install the updated package(s).

CVSS Score:
7.1

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:N/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-5745
https://www.trustwave.com/spiderlabs/advisories/TWSL2013-028.txt
RedHat Security Advisories: RHSA-2013:1452
http://rhn.redhat.com/errata/RHSA-2013-1452.html
http://secunia.com/advisories/55090
SuSE Security Announcement: SUSE-SU-2013:1631 (Google Search)
http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00003.html
http://www.ubuntu.com/usn/USN-1980-1
CopyrightCopyright (C) 2022 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.