Múltiples vulnerabilidades en unace
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
unace |
Descripción
|
Se han descubierto múltiples vulnerabilidades en unace. Las vulnerabilidades son descritas a continuación:
- CAN-2005-0160: Múltiples vulnerabilidades de desbordamiento de búfer en el manejo de archivos ACE, de los argumentos pasados a través de la línea de comandos y de mensajes "Ready for next volume". La explotación de estas vulnerabilidades podría permitir a un atacante remoto o local ejecutar código arbitrario.
- CAN-2005-0161: Múltiples vulnerabilidades de directorio transversal en el manejo de archivos ACE que almacenen archivos cuyo nombre contenga secuencias "../" o rutas absolutas. La explotación de estas vulnerabilidades podría permitir a un atacante remoto o local sobrescribir archivos del sistema. |
Solución
|
Actualización de software
SUSE Linux
Actualizar mediante YaST Online Update |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-0160
CAN-2005-0161 |
BID |
NULL |
Recursos adicionales
|
SUSE Security Summary Report SUSE-SR:2005:016
http://www.novell.com/linux/security/advisories/2005_16_sr.html |