int(1243)

Boletines de Vulnerabilidades


Creación insegura de directorios en debmake

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado debmake

Descripción

Se ha encontrado una vulnerabilidad en el script debstd de debmake debida a una creación insegura de directorios.

La vulnerabilidad podría permitir que un atacante sobreescribiera archivos arbitrarios de la víctima.

Solución



Actualización de software

Debian Linux

Debian Linux 3.0
Source:
http://security.debian.org/pool/updates/main/d/debmake/debmake_3.6.10.woody.1.dsc
http://security.debian.org/pool/updates/main/d/debmake/debmake_3.6.10.woody.1.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/d/debmake/debmake_3.6.10.woody.1_all.deb

Identificadores estándar

Propiedad Valor
CVE CAN-2004-1179
BID

Recursos adicionales

Debian Linux Security Advisory DSA 615-1
http://www.debian.org/security/2004/dsa-615

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-12-24
Ministerio de Defensa
CNI
CCN
CCN-CERT