int(4263)

Vulnerability Bulletins


Creación de ficheros temporales inseguros en qemu-make-debian-root

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software qemu <= 0.9.1-5

Description

Se ha descubierto una vulnerabilidad en el script qemu-make-debian-root. La vulnerabilidad reside en un error que crea ficheros temporales inseguros.

Un atacante local podría causar una denegación de servicio mediante un ataque de enlaces simbólicos a estos ficheros temporales.

Solution



Actualización de software

Debian (DSA-1657-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch2.dsc
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2.orig.tar.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch2.diff.gz
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch2_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch2_i386.deb
powerpc (PowerPC)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch2_powerpc.deb

Standar resources

Property Value
CVE CVE-2008-4553
BID

Other resources

Debian Security Advisory (DSA-1657-1)
http://lists.debian.org/debian-security-announce/2008/msg00249.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-10-21
Ministerio de Defensa
CNI
CCN
CCN-CERT