Boletines de Vulnerabilidades |
Creación insegura de ficheros temporales en el sistema login de distribuciones Linux |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de privilegios |
Dificultad | Principiante |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | login |
Descripción |
|
Se ha descubierto una vulnerabilidad en el sistema login de Debian GNU/Linux y posiblemente otras distribuciones. La vulnerabilidad reside en un error en la creación de ficheros temporales inseguros. Un atacante local perteneciente al grupo "utmp" podría sobreescribir ficheros arbitrarios con permisos privilegiados mediante un ataque de enlace simbólico a un fichero temporal referenciado en un campo de línea en una entrada "utmp". Exploit público disponible. |
|
Solución |
|
Actualización de software Debian (DSA-1709-1) Debian Linux 4.0 Source http://security.debian.org/pool/updates/main/s/shadow/shadow_4.0.18.1.orig.tar.gz http://security.debian.org/pool/updates/main/s/shadow/shadow_4.0.18.1-7+etch1.diff.gz http://security.debian.org/pool/updates/main/s/shadow/shadow_4.0.18.1-7+etch1.dsc alpha (DEC Alpha) http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_alpha.deb http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_alpha.deb amd64 (AMD x86_64 (AMD64)) http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_amd64.deb http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_amd64.deb arm (ARM) http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_arm.deb http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_arm.deb hppa (HP PA RISC) http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_hppa.deb http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_hppa.deb i386 (Intel ia32) http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_i386.deb http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_i386.deb ia64 (Intel ia64) http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_ia64.deb http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_ia64.deb mips (MIPS (Big Endian)) http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_mips.deb http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_mips.deb mipsel (MIPS (Little Endian)) http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_mipsel.deb http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_mipsel.deb powerpc (PowerPC) http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_powerpc.deb http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_powerpc.deb s390 (IBM S/390) http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_s390.deb http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_s390.deb sparc (Sun SPARC/UltraSPARC) http://security.debian.org/pool/updates/main/s/shadow/login_4.0.18.1-7+etch1_sparc.deb http://security.debian.org/pool/updates/main/s/shadow/passwd_4.0.18.1-7+etch1_sparc.deb |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2008-5394 |
BID | 32552 |
Recursos adicionales |
|
Debian Security Advisory (DSA-1709-1) http://lists.debian.org/debian-security-announce/2009/msg00016.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2009-01-22 |