int(4124)

Boletines de Vulnerabilidades


Salto de la autenticación PAM en GNU coreutils

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado GNU coreutils 5.x
GNU coreutils 4.x

Descripción

Se ha descubierto una vulnerabilidad en GNU Coreutils. La vulnerabilidad reside en un error en la configuración del módulo "pam_succeed_if.so" en "/etc/pam.d/su".

Un atacante local podría usar el comando "su" para cambiar a una cuenta de usuario bloqueada o expirada si la contraseña de dicha cuenta es conocida por el usuario que ejecuta "su".

Solución



Actualización de software

Red Hat (RHSA-2008:0780-3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 4)
https://rhn.redhat.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2008-1946
BID 30363

Recursos adicionales

Red Hat Security Advisory (RHSA-2008:0780-3)
https://rhn.redhat.com/errata/RHSA-2008-0780.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-07-28