int(3849)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Cacti

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Cacti 0.8.7 < 0.8.7b
Cacti 0.8.6 < 0.8.6k

Descripción

Se han descubierto múltiples vulnerabilidades en Cacti 0.8.7 en versiones anteriores a la 0.8.7b y en Cacti 0.8.6 en versiones anteriores a la 0.8.6k. Las vulnerabilidades son descritas a continuación:

- CVE-2008-0783: Se han descubierto múltiples vulnerabilidades de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "graph.php", "graph_view.php" y "index.php/login". Un atacante remoto podría ejecutar código arbitrario javaScript o HTML mediante los parámetros "view_type" al fichero "graph.php", "filter" al fichero "graph_view.php" y "action" o "login_username" al fichero "index.php/login". Existe una prueba de concepto disponible.

- CVE-2008-0784: La vulnerabilidad reside en un error de validación del parámetro "local_graph_id". Un atacante remoto podría obtener la ruta completa de la aplicación mediante el parámetro "local_graph_id" al fichero "graph.php". Existe una prueba de concepto disponible.

- CVE-2008-0785: Se han descubierto múltiples vulnerabilidades de tipo inyección SQL. La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "graph_view.php", "tree.php", "graph_xport.php" y "index.php/login". Un atacante local podría ejecutar consultas SQL arbitrarias mediante los parámetros "graph_list" al fichero "graph_view.php", "leaf_id" y "id" al fichero "tree.php", "local_graph_id" al fichero "graph_xport.php", y "login_username" al fichero "index.php/login". Existe una prueba de concepto disponible.

- CVE-2008-0786: Se ha descubierto una vulnerabilidad de tipo inyección CRLF. La vulnerabilidad reside en un error cuando se ejecuta en interpretes PHP antiguos. Un atacante remoto podría inyectar cabeceras HTTP arbitrarias y realizar ataques de tipo "HTTP response splitting" mediante métodos no especificados.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Debian (DSA-1569-3)

Debian Linux 4.0
Source:
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i.orig.tar.gz
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5.dsc
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5.diff.gz
Arquitectura independiente
http://security.debian.org/pool/updates/main/c/cacti/cacti_0.8.6i-3.5_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2008-0786
CVE-2008-0785
CVE-2008-0784
CVE-2008-0783
BID 27749

Recursos adicionales

SUSE Security Advisory (SUSE-SR:2008:005)
http://www.novell.com/linux/security/advisories/2008_5_sr.html

Debian Security Advisory (DSA-1569-1)
http://lists.debian.org/debian-security-announce/2008/msg00143.html

Debian Security Advisory (DSA-1569-2)
http://lists.debian.org/debian-security-announce/2008/msg00144.html

Debian Security Advisory (DSA-1569-3)
http://lists.debian.org/debian-security-announce/2008/msg00192.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-03-10
1.1 Aviso emitido por Debian (DSA-1569-1), aviso actualizado por Debian (DSA-1569-2) 2008-05-08
1.2 Aviso actualizado por Debian (DSA-1569-3) 2008-07-16