int(3581)

Boletines de Vulnerabilidades


Aumento de privilegios en Gallery

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Gallery < 2.2.3

Descripción

Se han encontrado múltiples vulnerabilidades en Gallery en las versiones anteriores a la 2.2.3. Las vulnerabilidades residen en un error no especificado.

Un atacante remoto podría renombrar items, leer y modificar propiedades de los item o bloquear y reemplazar items mediante métodos todavía no especificados en el módulo WebDAV además de editar datos no especificados utilizando "linked items" en WebDAV y módulos Reupload.

Solución



Actualización de software

Debian (DSA 1404-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2-2.0.etch.1.dsc
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2-2.0.etch.1.diff.gz
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2-2.0.etch.1_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2007-4650
BID 25580

Recursos adicionales

Debian Security Advisory (DSA 1404-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2007/msg00182.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-11-14

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT