int(3718)

Boletines de Vulnerabilidades


Ejecución arbitraria de código en apt-listchanges

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado apt-listchanges < 2.82

Descripción

Se ha descubierto una vulnerabilidad en el script para la notificación de cambios en el historial de paquetes "apt-listchanges" versiones anteriores a 2.82. La vulnerabilidad reside en que se utilizan rutas inseguras al importar las librerías de Python.

Un atacante local podría ejecutar comandos shell de forma arbitraria si root ejecuta el comando "apt-listchanges" desde un directorio donde el usuario tiene permisos de escritura y ha guardado una versión del script especialmente diseñada.

Solución



Actualización de software

Debian (DSA 1464-2)

Debian Linux 4.0

Source
http://security.debian.org/pool/updates/main/a/apt-listchanges/apt-listchanges_2.72.5etch2.tar.gz
http://security.debian.org/pool/updates/main/a/apt-listchanges/apt-listchanges_2.72.5etch2.dsc
Paquetes independientes a la arquitectura
http://security.debian.org/pool/updates/main/a/apt-listchanges/apt-listchanges_2.72.5etch2_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0302
BID

Recursos adicionales

Debian Security Advisory (DSA 1465-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00023.html

Debian Security Advisory (DSA 1465-2)
http://lists.debian.org/debian-security-announce/debian-security-announce-2008/msg00024.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-01-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT