int(4476)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en el módulo PAM de MIT Kerberos

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado libpam-krb5 < 3.13

Descripción

Se han descubierto múltiples vulnerabilidades en libpam-krb5. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0360: La vulnerabilidad reside en un error en la inicialización de las librerias de Kerberos para su uso como setuid. Un atacante local podría aumentar privilegios apuntando mediante una variable de entorno a un fichero de configuración Kerberos modificado, y después lanzando la aplicación.

- CVE-2009-0361: La vulnerabilidad reside en un error en el manejo de las llamadas a "pam_setcred". Un atacante local podría modificar ficheros arbitrarios mediante la modificación de la variable de entorno "KRB5CCNAME" y después lanzando una aplicación con privilegios de setuid que realiza ciertas operaciones "pam_setcred".

Solución



Actualización de software

Debian (DSA-1721-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1.dsc
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6.orig.tar.gz
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1.diff.gz
alpha (DEC Alpha)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_alpha.deb
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_amd64.deb
arm (ARM)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_arm.deb
hppa (HP PA RISC)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_hppa.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_i386.deb
ia64 (Intel ia64)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_ia64.deb
mips (MIPS (Big Endian))
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_mips.deb
mipsel (MIPS (Little Endian))
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_mipsel.deb
powerpc (PowerPC)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_powerpc.deb
s390 (IBM S/390)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_s390.deb
sparc (Sun SPARC/UltraSPARC)
http://security.debian.org/pool/updates/main/libp/libpam-krb5/libpam-krb5_2.6-1etch1_sparc.deb

Debian (DSA-1722-1)

Debian Linux 4.0
Source
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1.dsc
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1.diff.gz
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5.orig.tar.gz
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_amd64.deb
arm (ARM)
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_arm.deb
hppa (HP PA RISC)
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_hppa.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_i386.deb
ia64 (Intel ia64)
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_ia64.deb
mips (MIPS (Big Endian))
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_mips.deb
mipsel (MIPS (Little Endian))
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_mipsel.deb
powerpc (PowerPC)
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_powerpc.deb
s390 (IBM S/390)
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_s390.deb
sparc (Sun SPARC/UltraSPARC)
http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_sparc.deb

Sun(252767)
Solaris 8 / SPARC / SEAM / patch 112237-16 y patch 112390-14 o posteriores
Solaris 9 / SPARC / patch 112908-34 o posterior
Solaris 10 / SPARC / patch 138371-06 o posterior
Solaris 8 / x86 / SEAM / patch 112238-15 y patch 112240-13 o posteriores
Solaris 9 / x86 / patch 115168-19 o posterior
Solaris 10 / x86 / patch 138372-06 o posterior
OpenSolaris / upon builds snv_111 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Hewlett-Packard
HP-UX B.11.11 / PAMKerberos_B.11.11.16_HP-UX_B.11.11_32_64.depot
HP-UX B.11.23 / PAMKerberos_C.01.25_HP-UX_B.11.23_IA_PA.depot
HP-UX B.11.31 / PAMKerberos_D.01.25_HP-UX_B.11.31_IA_PA.depot
http://www.itrc.hp.com/service/patch/mainPage.do

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0360
CVE-2009-0361
BID 33740
33741

Recursos adicionales

Debian Security Advisory (DSA-1721-1)
http://lists.debian.org/debian-security-announce/2009/msg00030.html

Debian Security Advisory (DSA-1722-1)
http://lists.debian.org/debian-security-announce/2009/msg00031.html

Sun Alert Notification (252767)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1

HP SECURITY BULLETIN (HPSBUX02415)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01690019-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-02-17
1.1 Aviso actualizado por Sun (252767) 2009-03-09
1.2 Aviso emitido por HP (HPSBUX02415) 2009-04-07