int(3718)

Vulnerability Bulletins


Ejecución arbitraria de código en apt-listchanges

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software apt-listchanges < 2.82

Description

Se ha descubierto una vulnerabilidad en el script para la notificación de cambios en el historial de paquetes "apt-listchanges" versiones anteriores a 2.82. La vulnerabilidad reside en que se utilizan rutas inseguras al importar las librerías de Python.

Un atacante local podría ejecutar comandos shell de forma arbitraria si root ejecuta el comando "apt-listchanges" desde un directorio donde el usuario tiene permisos de escritura y ha guardado una versión del script especialmente diseñada.

Solution



Actualización de software

Debian (DSA 1464-2)

Debian Linux 4.0

Source
http://security.debian.org/pool/updates/main/a/apt-listchanges/apt-listchanges_2.72.5etch2.tar.gz
http://security.debian.org/pool/updates/main/a/apt-listchanges/apt-listchanges_2.72.5etch2.dsc
Paquetes independientes a la arquitectura
http://security.debian.org/pool/updates/main/a/apt-listchanges/apt-listchanges_2.72.5etch2_all.deb

Standar resources

Property Value
CVE CVE-2008-0302
BID

Other resources

Debian Security Advisory (DSA 1465-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00023.html

Debian Security Advisory (DSA 1465-2)
http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00024.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-01-21
Ministerio de Defensa
CNI
CCN
CCN-CERT