Vulnerabilidad de directorio transversal en cabextract
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Integridad |
Dificulty |
Experto |
Required attacker level |
Acceso remoto sin cuenta a un servicio exotico |
System information
|
Property |
Value |
Affected manufacturer |
GNU/Linux |
Affected software |
cabextract <1.1 |
Description
|
Se ha descubierto una vulnerabilidad de directorio transversal en las versiones anteriores a la 1.1 de cabextract, una herramienta para extraer los contenidos de archivos cabinet.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto sobrescribir archivos arbitrarios mediante el uso de un archivo cabinet especialmente diseñado del que la víctima debe intentar extraer los contenidos. |
Solution
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.
Actualización de software
Cabextract
Cabextract 1.1
http://www.kyz.uklinux.net/downloads/cabextract-1.1.tar.gz
Debian Linux
Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b.dsc
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b.diff.gz
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2.orig.tar.gz
Alpha
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_alpha.deb
ARM
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_arm.deb
Intel IA-32
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_i386.deb
Intel IA-64
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_ia64.deb
HP Precision
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_hppa.deb
Motorola 680x0
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_m68k.deb
Big endian MIPS
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_mips.deb
Little endian MIPS
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_mipsel.deb
PowerPC
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_powerpc.deb
IBM S/390
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_s390.deb
Sun Sparc architecture
http://security.debian.org/pool/updates/main/c/cabextract/cabextract_0.2-2b_sparc.deb |
Standar resources
|
Property |
Value |
CVE |
CAN-2004-0916 |
BID |
NULL |
Other resources
|
Debian Security Advisory DSA 574-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00183.html
Cabextract 1.1 CHANGELOG
http://www.kyz.uklinux.net/cabextract.php#changes |