int(4840)

Vulnerability Bulletins


Acceso no autorizado en Ikiwiki

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Ikiwiki 3.x < 3.1415926
Ikiwiki 2.x < 2.53.4

Description

Se ha encontrado una vulnerabilidad en Ikiwiki. La vulnerabilidad reside en un error en la validación de los datos de entrada.

Un atacante remoto podría acceder a ficheros arbitrarios mediante comandos TeX especialmente diseñados.

Solution



Actualización de software

Debian (DSA-1875-1)

Debian Linux 5.0
Source
http://security.debian.org/pool/updates/main/i/ikiwiki/ikiwiki_2.53.4.tar.gz
http://security.debian.org/pool/updates/main/i/ikiwiki/ikiwiki_2.53.4.dsc
Arquitectura independiente:
http://security.debian.org/pool/updates/main/i/ikiwiki/ikiwiki_2.53.4_all.deb

Standar resources

Property Value
CVE CVE-2009-2944
BID 36181

Other resources

Debian Security Advisory (DSA-1875-1)
http://lists.debian.org/debian-security-announce/2009/msg00194.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-09-01