Sobrescritura de ficheros en kaudiocreator cddb
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
kaudiocreator |
Descripción
|
Se ha descubierto una vulnerabilidad en la utilidad kaudiocreator. La vulnerabilidad se debe a la validación del campo título.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto sobrescribir ficheros con los privilegios del usuario que ejecuta kaudiocreator, esto se puede conseguir añadiendo "/../../" al título de una entrada CDDB que se usa por defecto. |
Solución
|
Actualización de software
Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
SUSE Security Announcement (SUSE-SR:2005:020)
http://www.novell.com/linux/security/advisories/2005_20_sr.html |