int(5798)

Vulnerability Bulletins


Aumento de privilegios en Debian

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software tmux

Description

-CVE-2011-1496: Se ha descubierto una vulnerabilidad en el terminal multiplexor "tmux". La vulnerabilidad reside en la pérdida de los privilegios de grupo cuando "tmux" se ejecuta con la opción -S.
Un atacante local podría causar un aumento de privilegios mediante técnicas no especificadas.

Solution



Actualización de sistema

Debian (DSA-2212-1)
La antigua distribución estable (lenny) no se ve afectada por este problema, no incluye tmux.
Para la distribución estable (squeeze), este problema se ha solucionado en la versión 1.3 a 2 + squeeze1.
Para la distribución de prueba (sibilancias), este problema se ha solucionado en la versión 1.4-6.
Para la distribución de prueba (sid), este problema se ha solucionado en la versión 1.4-6.
http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2011-1496
BID

Other resources

Debian Security Advisory (DSA-2212-1)
http://lists.debian.org/debian-security-announce/2011/msg00081.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-04-11