Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en yum-rhn-plugin en Red Hat Enterprise Linux (RHEL) (CVE-2008-3270)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
18/08/2008
Última modificación:
09/04/2025

Descripción

yum-rhn-plugin en Red Hat Enterprise Linux (RHEL) 5 no verifica el certificado SSL para un archivo descargado de un servidor Red Hat Network (RHN), lo que facilita a atacantes man-in-the-middle (hombre en el medio) remotos provocar una denegación de servicio (pérdida de actualizaciones) o forzar la descarga e instalación de paquetes Red Hat oficiales que no fueron solicitados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redhat:enterprise_linux:5.0:*:*:*:*:*:*:*