Vulnerability Bulletins |
Vulnerabilidad en uim |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Aumento de privilegios |
Dificulty | Experto |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | uim <0.4.5.1 |
Description |
|
Se ha descubierto una vulnerabilidad en las versiones anteriores a la 0.4.5.1 de uim. La vulnerabilidad reside en que uim siempre confía en las variables de entorno. La explotación de esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario mediante una aplicación que utilice libuim. El atacante podrá elevar sus privilegios si se trata de una aplicación setuid o setgid. Se debe destacar que el problema sólo es explotable en aplicaciones qt con qt-immodule. |
|
Solution |
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo. Actualización de software uim uim 0.4.5.1 http://uim.freedesktop.org/releases/uim-0.4.5.1.tar.gz Mandrake Linux Mandrakelinux 10.1 x86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.1/RPMS/libuim0-0.4.5.1-0.1.101mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.1/RPMS/libuim0-devel-0.4.5.1-0.1.101mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.1/RPMS/uim-0.4.5.1-0.1.101mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.1/RPMS/uim-applet-0.4.5.1-0.1.101mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.1/SRPMS/uim-0.4.5.1-0.1.101mdk.src.rpm X86_64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/10.1/RPMS/lib64uim0-0.4.5.1-0.1.101mdk.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/10.1/RPMS/lib64uim0-devel-0.4.5.1-0.1.101mdk.x86_64.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/10.1/RPMS/libuim0-0.4.5.1-0.1.101mdk.i586.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/10.1/SRPMS/uim-0.4.5.1-0.1.101mdk.src.rpm |
|
Standar resources |
|
Property | Value |
CVE | CAN-2005-0503 |
BID | 12604 |
Other resources |
|
uim Security Advisory http://lists.freedesktop.org/archives/uim/2005-February/000996.html Mandrakesoft Security Advisories MDKSA-2005:046 http://www.mandrakesoft.com/security/advisories?name=MDKSA-2005:046 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2005-02-25 |