int(1045)

Vulnerability Bulletins


Vulnerabilidad en redhat-config-nfs

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software redhat-config-nfs

Description

Se ha descubierto una vulnerabilidad en redhat-config-nfs, una interfaz gráfica para crear, modificar y borrar recursos compartidos por nfs.

La vulnerabilidad reside en que redhat-config-nfs podría exportar recursos con permisos incorrectos cuando éstos son exportados a múltiples hosts. Esto podría causar que una opción como "all_squash" no sea aplicada en todos los hosts y por lo tanto que determinados usuarios tengan más privilegios de los esperados sobre los recursos compartidos.

Solution



Actualización de software

Red Hat Linux

Red Hat Desktop (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/

Red Hat Enterprise Linux AS (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/

Red Hat Enterprise Linux ES (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/

Red Hat Enterprise Linux WS (v. 3)
SRPMS
redhat-config-nfs-1.0.13-6.src.rpm
noarch
redhat-config-nfs-1.0.13-6.noarch.rpm
https://rhn.redhat.com/

Standar resources

Property Value
CVE CAN-2004-0750
BID

Other resources

Red Hat Security Advisory RHSA-2004:434-06
https://rhn.redhat.com/errata/RHSA-2004-434.html

Version history

Version Comments Date
1.0 Aviso emitido 2004-09-23
Ministerio de Defensa
CNI
CCN
CCN-CERT