int(1062)

Vulnerability Bulletins


Vulnerabilidad en el comando gzip de Solaris 8

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8 & gzip < 1.3

Description

Se ha descubierto una vulnerabilidad en el comando gzip que acompaña a la versión 8 del sistema operativo Solaris. La vulnerabilidad reside en que si un usuario ejecuta gzip con las opciones "-f" o "-force" sobre un archivo los hard links a ese archivo cambiarán sus permisos.

La explotación de esta vulnerabilidad podría permitir a un atacante local obtener permisos de lectura o escritura sobre diferentes archivos según los privilegios del usuario que ejecute el comando gzip.

Solution



Actualización de software

Sun

Solaris 8
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=1-21-112668-02-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=1-21-112669-02-1

Standar resources

Property Value
CVE
BID

Other resources

Sun(sm) Alert Notification 57600
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57600-1

Version history

Version Comments Date
1.0 Aviso emitido 2004-10-04
Ministerio de Defensa
CNI
CCN
CCN-CERT