Creación insegura de directorios temporales en GNU LibTool
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
libtool (<1.5.2) |
Descripción
|
Se ha descubierto una vulnerabilidad en la creación de directorios temporales por uno de los scripts de LibTool; la explotación de esta vulnerabilidad permitiría que un atacante pudiese sobreescribir archivos en el sistema con los privilegios del usuario que invoca el script. |
Solución
|
Actualización de software
LibTool
LibTool 1.5.2
http://ftp.gnu.org/gnu/libtool/libtool-1.5.2.tar.gz |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0256 |
BID |
NULL |
Recursos adicionales
|
SecurityFocus HOME Vulns Info: GNU LibTool Local Insecure Temporary Directory Creation Vulnerability
http://www.securityfocus.com/bid/9530 |