Creación de directorio temporal de forma insegura en Webmin
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Ocultacion del rastro |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
webmin <=1.150 |
Descripción
|
Se ha descubierto una vulnerabilidad en la versión 1.150 y anteriores de webmin, una herramienta de administración basada en Web.
La vulnerabilidad reside en el script maketemp.pl que crea un directorio temporal ("/tmp/.webmin") durante la instalación sin comprobar si el directorio existía ni tampoco dueño de éste.
La explotación de esta vulnerabilidad podría permitir a un atacante local crear el directorio temporal antes de la instalación de webmin e introducir en él enlaces simbólicos a archivos críticos del sistema que serían sobrescritos. |
Solución
|
Actualización de software
Webmin
Webmin 1.160
http://prdownloads.sourceforge.net/webadmin/webmin-1.160.tar.gz
Debian Linux
Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.dsc
http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.diff.gz
http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94.orig.tar.gz
Architecture independent components
http://security.debian.org/pool/updates/main/w/webmin/webmin-apache_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-burner_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-software_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-useradmin_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-core_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-cpan_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-dhcpd_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-exports_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-fetchmail_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-heartbeat_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-inetd_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-jabber_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-lpadmin_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-mon_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-mysql_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-nis_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-postfix_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-postgresql_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-ppp_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-qmailadmin_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-quota_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-raid_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-samba_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-sendmail_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-software_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-squid_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-sshd_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-ssl_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-status_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-stunnel_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-wuftpd_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin-xinetd_0.94-7woody3_all.deb
http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3_all.deb
Intel IA-32
http://security.debian.org/pool/updates/main/w/webmin/webmin-grub_0.94-7woody3_i386.deb
Mandrake Linux
Mandrakelinux 9.2
x86
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.2/RPMS/webmin-1.100-3.2.92mdk.noarch.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.2/SRPMS/webmin-1.100-3.2.92mdk.src.rpm
AMD64
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/9.2/RPMS/webmin-1.100-3.2.92mdk.noarch.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/9.2/SRPMS/webmin-1.100-3.2.92mdk.src.rpm
Mandrakelinux 10.0
x86
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.0/RPMS/webmin-1.121-4.2.100mdk.noarch.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.0/SRPMS/webmin-1.121-4.2.100mdk.src.rpm
AMD64
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/10.0/RPMS/webmin-1.121-4.2.100mdk.noarch.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/10.0/SRPMS/webmin-1.121-4.2.100mdk.src.rpm
Corporate Server 2.1
x86
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/2.1/RPMS/webmin-0.990-6.4.C21mdk.noarch.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/2.1/SRPMS/webmin-0.990-6.4.C21mdk.src.rpm
X86_64
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/corporate/2.1/RPMS/webmin-0.990-6.4.C21mdk.noarch.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/corporate/2.1/SRPMS/webmin-0.990-6.4.C21mdk.src.rpm |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0559 |
BID |
NULL |
Recursos adicionales
|
Webmin 1.160 Changelog
http://www.webmin.com/changes-1.160.html
Debian Security Advisory DSA 544-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00149.html
Mandrakesoft Security Advisory MDKSA-2004:101
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:101 |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2004-09-16
|
1.1
|
Aviso emitido por Mandrake (MDKSA-2004:101)
|
2004-09-23
|