int(1866)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en StoreBackup

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado StoreBackup < 1.19

Descripción

Se han descubierto múltiples vulnerabilidades en StoreBackup 1.19 y anteriores. Las vulnerabilidades son descritas a continuación:

- CAN-2005-3146: Se ha descubierto una vulnerabilidad en StoreBackup 1.19 y anteriores. La vulnerabilidad reside en que la aplicación crea ficheros temporales de forma insegura. La explotación de esta vulnerabilidad podría permitir a un atacante local obtener acceso a archivos del sistema o sobrescribirlos con los permisos de la aplicación vulnerable mediante un ataque de enlace simbólico.

- CAN-2005-3147: Se ha descubierto una vulnerabilidad en StoreBackup 1.19 y anteriores. La vulnerabilidad reside en que la aplicación crea copias de seguridad root con permisos de lectura para cualquier usuario. Un atacante local podría obtener información sensible mediante la el acceso a estos ficheros.

- CAN-2005-3148: Se ha descubierto una vulnerabilidad en StoreBackup 1.19 y anteriores. La vulnerabilidad reside en que los scripts storeBackup.pl y storeBackupRecover.pl no asignan correctamente los permisos uid y guid a enlaces simbólicos. Esto implica que los ficheros pueden ser restaurados de forma que se les asigne un propietario incorrecto.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4-2sarge1.dsc
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4-2sarge1.diff.gz
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4-2sarge1_all.deb

Identificadores estándar

Propiedad Valor
CVE CAN-2005-3146
CAN-2005-3147
CAN-2005-3148
BID

Recursos adicionales

SUSE Security Advisory (SUSE-SR:2005:021)
http://www.novell.com/linux/security/advisories/2005_21_sr.html

Debian Security Advisory (DSA 1022-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00104.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-10-10
1.1 Aviso emitido por Debian (DSA 1022-1) 2006-04-04
Ministerio de Defensa
CNI
CCN
CCN-CERT