Notas de parches

772.2 LTS

Parches LTS

Publicamos parches exclusivamente para las versiones de Soporte Extendido (LTS), a menos que haya situaciones específicas en las que también lanzamos parches para las versiones de Lanzamiento Regular (RRR).

Los parches de seguridad se publican lo antes posible, tras detectar y corregir la vulnerabilidad. Los parches para la versión LTS incluyen principalmente corrección de fallos críticos y soluciones a problemas de seguridad.

Vulnerabilidades corregidas

Caso# GitLab# Descripción

CVE-2023-41788 Agradecimiento a Oliver Brooks.

11780

Se ha limitado la subida solamente a ficheros de tipo MIB o que estos estén comprimidos en un ZIP y sean siempre de tipo MIB. Cualquier otro tipo de archivo será rechazado.

CVE-2023-41789 Agradecimiento a Oliver Brooks.

11781

Se ha limitado la entrada de datos en el registro de los agentes software a fin de impedir la inserción de código ajeno a la monitorización (datos XML).

CVE-2023-41790 Agradecimiento a Oliver Brooks.

11786

Se ha limitado diversos casos particulares y en toda su casuística para impedir que se puedan descargar ficheros más allá de los permitidos (repositorio MIB, colecciones, etcétera).

CVE-2023-41792 Agradecimiento a Oliver Brooks.

11787

Se ha limitado en el SNMP Trap editor la inserción de código no perteneciente a las OID necesarias para la monitorización.

CVE-2023-41791 Agradecimiento a Oliver Brooks.

11788

  • Relacionado: 11235

Se ha limitado el acceso para que solamente los usuarios administradores puedan tener alcance a las traducciones de cadenas personalizadas. También se ha impedido la inserción de comandos de lenguaje de programación detectados por medio de su sintaxis.

CVE-2023-41810 Agradecimiento a Oliver Brooks.

11794

  • Relacionado: 11943

Ha sido solventada la introducción de stored cross site scripting en el Dashboard Panel PFMS.

CVE-2023-41811 Agradecimiento a Oliver Brooks.

11795

Ha sido solventada la introducción de stored cross site scripting en el Dashboard Panel PFMS.

CVE-2023-41812 Agradecimiento a Osama Yousef.

11878

Se ha limitado la subida de ficheros con código fuente en el File repository manager que pudiera ser utilizado para acceder a otras áreas del PFMS server.

N/A

12304

Ha sido solucionado el error de codificación de caracteres cuando se aplica una política de monitorización escrita en idioma japonés al fichero "remote_config" de un agente.

16494

12357

Han sido corregidos los botones "Previous" y "Next" para la paginación de resultados en SNMP Console.

N/A

12305

  • Relacionado: 11790

Se ha insertado un aviso para la desactivación y cambio de GoTTY a realizarse en la versión 774.

Fallos corregidos

Caso# GitLab# Descripción

16501

12360

Se ha corregido un error en una URL fija en AJAX la cual impedía editar los permisos en la vista de autenticación de los "LDAP attributes".

N/A

12002

En Bulk operations, en la opción de editar módulos de manera masiva (Edit modules in bulk) se ha corregido la habilitación o deshabilitación de los mismos. El error ocurría porque se realizaba una operación SQL sin contar con los datos válidos para la misma.

15741

11624

Ha sido corregido un error tanto en nodos como en Command Center (Metaconsola) que impedía mostrar las leyendas en la generación de las gráficas en PDF y en las gráficas de la API.

16635

12033

Se corrigió el error producido al desactivar el token "Use real-time statistics" lo cual ocasionaba que la Vista táctica y la Vista de servidores no mostraran los módulos de red.

16168

11964

Corregidos los campos 4, 5 y 6 en las alertas SNMP. Ahora con esta corrección, al editar una alerta SNMP, estos campos se guardan en el orden correcto.

Para obtener más información sobre versiones anteriores, visite la sección de notas de la versión de nuestro sitio web.

Para obtener información sobre los requisitos mínimos del sistema, visite la sección de instalación en la documentación oficial.

Cómo actualizar Pandora FMS
  • Administrador de actualizaciones automáticamente. Requiere conexión a internet en la consola de Pandora FMS.
  • Actualizar Manager manualmente a través de archivos de actualización OUM en la consola de Pandora FMS.
  • Instalación manual de paquetes (rpm, deb...) y posterior actualización de la consola a través de la web.

Para actualizar el servidor tendrás que hacerlo manualmente a través de paquetes RPM o tarball. La última versión incluye el MR número 70, que deberá aplicarse tal y como se indica en la documentación oficial.

Encuentra más información sobre descargas de Pandora FMS en nuestra web:

Encuentra información más detallada y pasos a seguir en la actualización de cada elemento en nuestra Wiki.

Información legal

© 2024 Pandora FMS. Reservados todos los derechos.

Este documento no puede en ningún caso ser reproducido ni modificado, descompilado, desarticulado, publicado o distribuido entero o en parte, o traducido a cualquier medio electrónico u otros sin el consentimiento previo por escrito de Pandora FMS. Todos los derechos, títulos e intereses de y hacia el software, los servicios y la documentación serán propiedad exclusiva de Pandora FMS, sus afiliados, y/o respectivos licenciatarios.

PANDORA FMS NIEGA TODA RESPONSABILIDAD SOBRE GARANTÍAS, CONDICIONES, U OTROS TÉRMINOS, EXPRESOS O IMPLÍCITOS, LEGALES O NO, SOBRE LA DOCUMENTACIÓN, INCLUYENDO SIN LÍMITE ALGUNO LA NO INFRACCIÓN, PRECISIÓN, INTEGRIDAD O UTILIDAD DE CUALQUIER INFORMACIÓN AQUÍ CONTENIDA. EN NINGÚN CASO PANDORA FMS, SUS PROVEEDORES O LICENCIATARIOS SERÁN RESPONSABLES DE LOS DAÑOS, YA SURJAN POR CONTRATO, PERJUICIO O EN BASE A CUALQUIER OTRA TEORÍA LEGAL, INCLUSO SI SE LE HA ADVERTIDO A PANDORA FMS DE LA POSIBILIDAD DE DICHOS DAÑOS.

Todas las marcas registradas de Pandora FMS son propiedad exclusiva de Pandora FMS SLU o sus afiliados, están registradas en la Oficina de Patentes y Marcas Registradas de los Estados Unidos (U.S. Patent and Trademark Office) y también en la Oficina Europea de Patentes y Marcas. Pueden estar registradas o pendientes de registro en otros países. El resto de marcas registradas de Pandora FMS, marcas de servicios y logos pueden estar bajo el derecho consuetudinario o registrados o pendientes de registro. Todas las otras marcas mencionadas aquí solo se emplean con fines de identificación y son marcas de (y pueden ser marcas registradas) sus respectivas compañías.