int(2738)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades de ataque de enlace simbólico en MigrationTools

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado MigrationTools 46

Descripción

Se han descubierto múltiples vulnerabilidades en MigrationTools versión 46. Las vulnerabilidades se describen a continuación:

-CVE-2005-4683: La vulnerabilidad reside en que, cuando ocurre un error en "ldapadd" se deja el contenido de /etc/shadow en el fichero temporal /tmp/nis.$$.ldif de forma insegura, y posiblemente se deja otra información sensible en algún otro fichero temporal que no es manejado de forma correcta por los scripts migrate_all_online.sh, migrate_all_offline.sh, migrate_all_netinfo_online.sh, migrate_all_netinfo_offline.sh, migrate_all_nis_online.sh, migrate_all_nis_offline.sh, migrate_all_nisplus_online.sh, y migrate_all_nisplus_offline.sh.

- CVE-2006-0512: La vulnerabilidad reside en que los scripts migrate_all_online.sh, migrate_all_offline.sh, migrate_all_netinfo_online.sh, migrate_all_netinfo_offline.sh, migrate_all_nis_online.sh, migrate_all_nis_offline.sh, migrate_all_nisplus_online.sh, y migrate_all_nisplus_offline.sh crean ficheros temporales de forma insegura. Un atacante local podría leer o escribir ficheros arbitrarios mediante ataques de enlace simbólico.

Solución



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46-1sarge1.dsc
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46-1sarge1_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2005-4683
CVE-2006-0512
BID

Recursos adicionales

Debian Security Advisory (DSA 1187-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00281.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-13
Ministerio de Defensa
CNI
CCN
CCN-CERT