Boletines de Vulnerabilidades |
Manejo incorrecto de variables de entorno en initscripts |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | GNU/Linux |
Software afectado | initscripts |
Descripción |
|
Se ha descubierto un fallo en initscripts. La vulnerabilidad reside en el manejo de varias variables de entorno cuando se ejecuta el comando "/sbin/service". Un atacante local con permisos para ejecutar "/sbin/service" mediante sudo podría ejecutar comandos arbitrarios como usuario root. |
|
Solución |
|
Actualización de software Red Hat Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) Red Hat Desktop (v. 3) Red Hat Enterprise Linux AS (v. 3) Red Hat Enterprise Linux ES (v. 3) Red Hat Enterprise Linux WS (v. 3) https://rhn.redhat.com/ SGI Advanced Linux Environment 3 / RPM / Patch 10291 ftp://oss.sgi.com/projects/sgi_propack/download/3/updates/RPMS Advanced Linux Environment 3 / SRPM / Patch 10291 ftp://oss.sgi.com/projects/sgi_propack/download/3/updates/SRPMS |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2005-3629 |
BID | |
Recursos adicionales |
|
Red Hat Security Advisory (RHSA-2006:0016-18) https://rhn.redhat.com/errata/RHSA-2006-0016.html Red Hat Security Advisory (RHSA-2006:0015-14) https://rhn.redhat.com/errata/RHSA-2006-0015.html SGI Security Advisory (20060401-01-U) ftp://patches.sgi.com/support/free/security/advisories/20060401-01.U.asc |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2006-03-08 |
1.1 | Aviso emitido por Red Hat (RHSA-2006:0015-14) | 2006-03-16 |
1.2 | Aviso emitido por SGI (20060401-01-U) | 2006-04-05 |