Vulnerabilidad en redhat-config-nfs
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de privilegios |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
redhat-config-nfs |
Descripción
|
Se ha descubierto una vulnerabilidad en redhat-config-nfs, una interfaz gráfica para crear, modificar y borrar recursos compartidos por nfs.
La vulnerabilidad reside en que redhat-config-nfs podría exportar recursos con permisos incorrectos cuando éstos son exportados a múltiples hosts. Esto podría causar que una opción como "all_squash" no sea aplicada en todos los hosts y por lo tanto que determinados usuarios tengan más privilegios de los esperados sobre los recursos compartidos. |
Solución
|
Actualización de software
Red Hat Linux
Red Hat Desktop (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux AS (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux ES (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux WS (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0750 |
BID |
NULL |
Recursos adicionales
|
Red Hat Security Advisory RHSA-2004:434-06
https://rhn.redhat.com/errata/RHSA-2004-434.html |