int(2985)

Vulnerability Bulletins


Eliminación de directorios en GNU File Utilities

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software GNU File Utilities (fileutils) <= 4.1

Description

Se ha descubierto una vulnerabilidad del tipo condición de carrera en GNU File Utilities (fileutils) 4.1 y versiones anteriores. La vulnerabilidad reside en un error cuando se eliminan directorios recursivamente y cuando se mueven.

Un atacante local podría eliminar directorios con el usuario en el que corre fileutils moviendo un directorio, causando a fileutils cambiar al directorio padre que está a un nivel más elevado de lo esperado.

Solution



Actualización de software

Sun(102782)
Solaris 8 / SPARC / patch 124969-01
Solaris 8 / x86 / patch 124970-01
Solaris 9 / SPARC / patch 123372-02
Solaris 9 / x86 / patch 123373-02
Solaris 10 / SPARC / patch 124244-01
Solaris 10 / x86 / patch 124245-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2002-0435
BID

Other resources

Sun Alert Notification (102782)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102782-1

Version history

Version Comments Date
1.0 Aviso emitido 2007-02-12
Ministerio de Defensa
CNI
CCN
CCN-CERT