int(6420)

Vulnerability Bulletins


Vulnerabilidad en bash

Vulnerability classification

Property Value
Confidence level official+tested
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software GNU Bash anterior a 4.2 parche 33

Description

Se ha descubierto una vulnerabilidad en GNU Bash anterior a 4.2 parche 33.

El desbordamiento de búfer en lib/sh/eaccess.c podria permitir a usuarios locales eludir la restricción de acceso de shell mediante un nombre de archivo largo en /dev/fd, que no se tratan debidamente cuando se expande el prefijo /dev/fd.

Solution

Actualizar a la última versión disponible.

Standar resources

Property Value
CVE CVE-2012-3410
BID

Other resources

Aviso de seguridad de National Vulnerability database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3410

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-30