int(1041)

Vulnerability Bulletins


Sudo permite obtener privilegios de lectura sobre archivos del sistema

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Sudo 1.6.8

Description

Se ha descubierto una vulnerabilidad en la versión 1.6.8 de sudo. La vulnerabilidad reside en la opción -e (sudoedit) que permite abrir archivos temporales con privilegios de root; con ello, un usuario puede ejecutar sudoedit, borrar el archivo temporal que se crea y crear un enlace a un archivo sobre el que no tiene permisos de lectura.

La explotación de esta vulnerabilidad podría permitir a un atacante local obtener permisos de lectura sobre archivos del sistema.

Para que un atacante local pueda explotar esta vulnerabilidad debe poder ejecutar sudoedit.

Solution



Actualización de software

Sudo
Sudo 1.6.8p1
http://probsd.org/sudoftp/sudo-1.6.8p1.tar.gz

Standar resources

Property Value
CVE
BID 11204

Other resources

Sudo Security Alert
http://www.sudo.ws/sudo/alerts/sudoedit.html

Version history

Version Comments Date
1.0 Aviso emitido 2004-09-20
Ministerio de Defensa
CNI
CCN
CCN-CERT