int(2738)

Vulnerability Bulletins


Múltiples vulnerabilidades de ataque de enlace simbólico en MigrationTools

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software MigrationTools 46

Description

Se han descubierto múltiples vulnerabilidades en MigrationTools versión 46. Las vulnerabilidades se describen a continuación:

-CVE-2005-4683: La vulnerabilidad reside en que, cuando ocurre un error en "ldapadd" se deja el contenido de /etc/shadow en el fichero temporal /tmp/nis.$$.ldif de forma insegura, y posiblemente se deja otra información sensible en algún otro fichero temporal que no es manejado de forma correcta por los scripts migrate_all_online.sh, migrate_all_offline.sh, migrate_all_netinfo_online.sh, migrate_all_netinfo_offline.sh, migrate_all_nis_online.sh, migrate_all_nis_offline.sh, migrate_all_nisplus_online.sh, y migrate_all_nisplus_offline.sh.

- CVE-2006-0512: La vulnerabilidad reside en que los scripts migrate_all_online.sh, migrate_all_offline.sh, migrate_all_netinfo_online.sh, migrate_all_netinfo_offline.sh, migrate_all_nis_online.sh, migrate_all_nis_offline.sh, migrate_all_nisplus_online.sh, y migrate_all_nisplus_offline.sh crean ficheros temporales de forma insegura. Un atacante local podría leer o escribir ficheros arbitrarios mediante ataques de enlace simbólico.

Solution



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46-1sarge1.dsc
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/m/migrationtools/migrationtools_46-1sarge1_all.deb

Standar resources

Property Value
CVE CVE-2005-4683
CVE-2006-0512
BID

Other resources

Debian Security Advisory (DSA 1187-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00281.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-10-13
Ministerio de Defensa
CNI
CCN
CCN-CERT