Manejo inseguro de archivos temporales en f2c
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Ocultacion del rastro |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
f2c |
Descripción
|
Se han descubierto múltiples vulnerabilidades de condición de carrera en el paquete f2c, una herramienta que permite traducir fortran 77 a C/C++. Las vulnerabilidades residen en que partes del paquete f2c tratan archivos temporales de forma insegura. Las vulnerabilidades son las siguientes:
- CAN-2005-0017: Tratamiento inseguro de archivos temporales en el traductor f2c.
- CAN-2005-0018: Dos archivos temporales manejados de forma insegura por el shell script f2.
La explotación de estas vulnerabilidades podría permitir a un atacante local sobrescribir archivos del sistema mediante un ataque de enlace simbólico. |
Solución
|
Actualización de software
Debian Linux
Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2.dsc
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2.diff.gz
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821.orig.tar.gz
Alpha
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_alpha.deb
ARM
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_arm.deb
Intel IA-32
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_i386.deb
Intel IA-64
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_ia64.deb
HP Precision
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_hppa.deb
Motorola 680x0
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_m68k.deb
Big endian MIPS
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_mips.deb
Little endian MIPS
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_mipsel.deb
PowerPC
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_powerpc.deb
IBM S/390
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_s390.deb
Sun Sparc
http://security.debian.org/pool/updates/main/f/f2c/f2c_20010821-3.2_sparc.deb |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-0017
CAN-2005-0018 |
BID |
NULL |
Recursos adicionales
|
Debian Security Advisory DSA 661-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00039.html
Debian Security Advisory DSA 661-2
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00093.html |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2005-01-28
|
1.1
|
Aviso actualizado por Debian (DSA 661-2)
|
2005-04-20
|