Google
Web dns.bdat.net

[Lista] [SEGURIDAD] Actualización de Fedora Core 3: openswan-2.1.5-2.FC3.1

Write haof XML files: Luis Tabera ( lftabera(ARR)yahoo.es)
Fecha: vie 28 ene 2005 - 21:42:14 CET


---------------------------------------------------------------------
Notificación de actualización de Fedora
FEDORA-2005-082
2005-01-28
---------------------------------------------------------------------

Producto : Fedora Core 3
Nombre : openswan
Versión : 2.1.5
Release : 2.FC3.1
Sumario : Herramientas Openswan para IPsec
Descripción :
Openswan es una implementación libre de IPSEC & IKE para Linux.

IPsec es un protocolo de Internet Seguro y usa criptografía dura para
proporcionar servicios de
encriptación y autentificación. Estos servicios le permiten construir un
tunel seguro a través de
redes inseguras. Todo lo que pase por la red insegura es encriptado por
la puerta de enlace de una de las
máquinas de la comunicación y desencriptada por la otra. El tunel
virtual es una red privada virtual o VPN.
Este paquete contiene el demonio y las herramientas de usuario para
configurar Openswan en un núcleo con el código nativo IPsec 2.6.

---------------------------------------------------------------------
Información de Actualización:
Se corrige un exploit remoto basado en una vulnerabilidad de
desbordamiento de buffer
en el Openswan de Xelerance, que puede permitir a los posibles atacantes
que ejecuten código
arbitrario.

La vulnerabilidad en sí existe debido a la falta de comprobación de
cotas en la aplicación cuando
Openswan se compila con soporte XAUTH y PAM.

El proyecto The Common Vulnerabilities and Exposures project ha asignado
el nombreCAN-2005-0162 a este problema.

---------------------------------------------------------------------
* Jueves 27 Diciembre 2005 Harald Hoyer < harald(ARR)redhat.com> - 2.1.5-2.FC3.1

- corregir un posible desbordamiento de buffer xauth/PAM. (error 146287)

---------------------------------------------------------------------
Esta actualización se puede descargar de:
   http://download.fedora.redhat.com/pub/fedora/linux/core/updates/3/

08083949eee57eb9b8417729fc160e57 SRPMS/openswan-2.1.5-2.FC3.1.src.rpm
6df7139465807a325eacbe065a35ef67 x86_64/openswan-2.1.5-2.FC3.1.x86_64.rpm
eab7fef76f737dd0ef5c4527656958c0
x86_64/debug/openswan-debuginfo-2.1.5-2.FC3.1.x86_64.rpm
9ee8446d2ba7f7dbca2c5213b30e9393 i386/openswan-2.1.5-2.FC3.1.i386.rpm
ef5fec6a769017a1e726c95129286b9c
i386/debug/openswan-debuginfo-2.1.5-2.FC3.1.i386.rpm

Esta actualización también se puede instalar con el Asistente de
Acualización; Se puede lanzar este asistente con el comando 'up2date'.

---------------------------------------------------------------------

-- 
lista de correo fedora-announce-list
fedora-announce-list(ARR)redhat.com
http://www.redhat.com/mailman/listinfo/fedora-announce-list
___________________________________________________
Nueva tecnología de Yahoo! Búsquedas
¿te atreves a comparar?
http://busquedas.yahoo.es
_______________________________________________
lista mailing list
lista(ARR)fedora-es.com
http://fedora-es.com/mailman/listinfo/lista


Este archivo fue generado por hypermail 2.1.7 : sáb 19 mar 2005 - 00:29:33 CET