int(1855)

Vulnerability Bulletins


Creación insegura de ficheros temporales en Backupninja

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Backupninja 0.8

Description

Se ha descubierto una vulnerabilidad en Backupninja 0.8. La vulnerabilidad reside en que el código del manipulador crea ficheros temporales de forma insegura.

Un atacante local podría sobrescribir ficheros arbitrarios, en los que la víctima que ejecuta la aplicación tenga permiso de escritura, mediante un ataque de enlace simbólico.

Solution



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/b/backupninja/backupninja_0.5-3sarge1.dsc
http://security.debian.org/pool/updates/main/b/backupninja/backupninja_0.5-3sarge1.diff.gz
http://security.debian.org/pool/updates/main/b/backupninja/backupninja_0.5.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/b/backupninja/backupninja_0.5-3sarge1_all.deb

Standar resources

Property Value
CVE CAN-2005-3111
BID

Other resources

Debian Security Advisory (DSA 827-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00219.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-06
Ministerio de Defensa
CNI
CCN
CCN-CERT