int(5002)

Vulnerability Bulletins


Acceso no autorizado en GNU Automake

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software GNU Automake

Description

Se ha descubierto una vulnerabilidad en GNU Automake 1.10 y 1.11. La vulnerabilidad reside en un error en la asignación de permisos a directorios en el arbol de directorios.

Un atacante local podría tener acceso no autorizado a estos directorios.

Solution



Actualización de software

Sun (275650)
OpenSolaris / builds snv_132 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2009-4029
BID

Other resources

Sun Alert Notification (275650)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-275650-1

Version history

Version Comments Date
1.0 Aviso emitido 2010-01-29
1.1 Aviso emitido por Red Hat (RHSA-2010:0321-4) 2010-04-12
Ministerio de Defensa
CNI
CCN
CCN-CERT