int(4593)

Vulnerability Bulletins


Aumento de privilegios en roundup

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software roundup

Description

Se ha descubierto una vulnerabilidad en roundup. La vulnerabilidad reside en un error en la comprobación de las restricciones de acceso.

Un atacante remoto podría aumentar privilegios mediante métodos no especificados.

Solution



Actualización de software

Debian (DSA-1754-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/r/roundup/roundup_1.2.1-10+etch1.dsc
http://security.debian.org/pool/updates/main/r/roundup/roundup_1.2.1-10+etch1.diff.gz
Arquitectura independiente:
http://security.debian.org/pool/updates/main/r/roundup/roundup_1.2.1-10+etch1_all.deb

Debian (DSA-1754-1)

Debian Linux 5.0
Source
http://security.debian.org/pool/updates/main/r/roundup/roundup_1.4.4.orig.tar.gz
http://security.debian.org/pool/updates/main/r/roundup/roundup_1.4.4-4+lenny1.diff.gz
http://security.debian.org/pool/updates/main/r/roundup/roundup_1.4.4-4+lenny1.dsc
Arquitectura independiente:
http://security.debian.org/pool/updates/main/r/roundup/roundup_1.4.4-4+lenny1_all.deb

Standar resources

Property Value
CVE
BID

Other resources

Debian Security Advisory (DSA-1754-1)
http://lists.debian.org/debian-security-announce/2009/msg00078.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-04-13