int(3833)

Boletines de Vulnerabilidades


Modificación de direcciones de correo en Turba 2 Contact Manager

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Turba 2 Contact Manager H3 2.1.x < 2.1.7
Turba 2 Contact Manager H3 2.2.x < 2.2-RC3
Horde Groupware < 1.0.4
Horde Groupware Webmail Edition < 1.0.5

Descripción

Se ha descubierto una vulnerabilidad en Turba 2 Contact Manager H3 2.1.x en versiones anteriores a la 2.1.7 y 2.2.x en versiones anteriores a la 2.2-RC3, utilizado por Horde Groupware en versiones anteriores a la 1.0.4 y Horde Groupware Webmail Edition en versiones anteriores a la 1.0.5. La vulnerabilidad reside en un error en la validación de acceso en el fichero "lib/Driver/sql.php".

Un atacante local podría modificar direcciones de contactos arbitrarias de la librera de direcciones personal o compartida mediante un valor especialmente diseñado del parámetro "object_id" al fichero "edit.php".

Solución



Actualización de software

Debian (DSA-1507-1)

Debian Linux 3.1
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.0.2-1sarge1.dsc
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.0.2-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.0.2.orig.tar.gz
Arquitectura independiente
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.0.2-1sarge1_all.deb

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.1.3-1etch1.diff.gz
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.1.3.orig.tar.gz
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.1.3-1etch1.dsc
Arquitectura independiente
http://security.debian.org/pool/updates/main/t/turba2/turba2_2.1.3-1etch1_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0807
BID 27844

Recursos adicionales

Debian Security Advisory (DSA-1507-1)
http://lists.debian.org/debian-security-announce/2008/msg00071.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-02-26

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT