int(3396)

Boletines de Vulnerabilidades


Directorio transversal en Star

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado star < 1.5a84

Descripción

Se ha encontrado una vulnerabilidad del tipo directorio transversal en star en las versiones anteriores a la 1.5a84. La vulnerabilidad reside en un error en el archivo extract.c.

Un atacante remoto podría sobrescribir archivos de forma arbitraria mediante ciertas secuencias de barra barra punto punto ( //.. ) en los enlaces simbólicos de directorio en un archivo TAR.

Solución



Actualización de software

Red Hat (RHSA-2007:0873-2)
Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
https://rhn.redhat.com/

SGI
Advanced Linux Environment 3 / RPM / Patch 10448
ftp://oss.sgi.com/projects/sgi_propack/download/3/updates/RPMS
Advanced Linux Environment 3 / SRPM / Patch 10448
ftp://oss.sgi.com/projects/sgi_propack/download/3/updates/SRPMS

Identificadores estándar

Propiedad Valor
CVE CVE-2007-4134
BID

Recursos adicionales

Red Hat Security Advisory (RHSA-2007:0873-2)
https://rhn.redhat.com/errata/RHSA-2007-0873.html

SGI Security Advisory (20070901-01-P)
ftp://patches.sgi.com/support/free/security/advisories/20070901-01-P.asc

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-09-05
1.1 Aviso emitido por SGI (20070901-01-P) 2007-09-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT