int(5669)

Vulnerability Bulletins


Elevación de privilegios en "postgresql84"

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software postgresql84

Description

CVE-2010-4015: Se ha descubierto una vulnerabilidad en sudo 1.6.x versiones anteriores a 1.6.9p21 y 1.7.x versiones anteriores a 1.7.2p4. La vulnerabilidad reside cuando un pseudo-comando se encuentra activado, permitiendo una coincidencia entre el nombre del pseudo-comando y el nombre de un archivo ejecutable en un directorio arbitrario.
Un atacante local podría elevar sus privilegios mediante la manipulación especial de un archivo ejecutable.

Solution



Actualización de software

Red Hat (RHSA-2011:0198-1)
RHEL Desktop Workstation (v. 5 cliente)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Debian (DSA-2157-1)
Actualizar a la versión 8.3.14-0lenny1 del paquete postgresql-8.3.
http://www.debian.org/security/

Debian (DSA-2141-1)
Para la versión estable (lenny), actualizar a la versión 8.3.14-0lenny1 del paquete postgresql-8.3..
http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2010-4015
BID

Other resources

Red Hat Security Advisory (RHSA-2011:0198-01)
https://rhn.redhat.com/errata/RHSA-2011:098-01.html

Debian Security Advisory (DSA-2157-1)
http://lists.debian.org/debian-security-announce/2011/msg00022.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-02-04
1.1 Aviso emitido por Debian (DSA-2157-1) 2011-02-07
1.2 Aviso emitido por Debian (DSA-2141-1) 2011-03-01