Vulnerabilidad en bash
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
official+tested |
|
Impact |
Aumento de privilegios |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
GNU Bash anterior a 4.2 parche 33 |
Description
|
Se ha descubierto una vulnerabilidad en GNU Bash anterior a 4.2 parche 33.
El desbordamiento de búfer en lib/sh/eaccess.c podria permitir a usuarios locales eludir la restricción de acceso de shell mediante un nombre de archivo largo en /dev/fd, que no se tratan debidamente cuando se expande el prefijo /dev/fd. |
Solution
|
|
Actualizar a la última versión disponible. |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2012-3410 |
|
BID |
|
Other resources
|
Aviso de seguridad de National Vulnerability database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3410 |