int(1866)

Vulnerability Bulletins


Múltiples vulnerabilidades en StoreBackup

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software StoreBackup < 1.19

Description

Se han descubierto múltiples vulnerabilidades en StoreBackup 1.19 y anteriores. Las vulnerabilidades son descritas a continuación:

- CAN-2005-3146: Se ha descubierto una vulnerabilidad en StoreBackup 1.19 y anteriores. La vulnerabilidad reside en que la aplicación crea ficheros temporales de forma insegura. La explotación de esta vulnerabilidad podría permitir a un atacante local obtener acceso a archivos del sistema o sobrescribirlos con los permisos de la aplicación vulnerable mediante un ataque de enlace simbólico.

- CAN-2005-3147: Se ha descubierto una vulnerabilidad en StoreBackup 1.19 y anteriores. La vulnerabilidad reside en que la aplicación crea copias de seguridad root con permisos de lectura para cualquier usuario. Un atacante local podría obtener información sensible mediante la el acceso a estos ficheros.

- CAN-2005-3148: Se ha descubierto una vulnerabilidad en StoreBackup 1.19 y anteriores. La vulnerabilidad reside en que los scripts storeBackup.pl y storeBackupRecover.pl no asignan correctamente los permisos uid y guid a enlaces simbólicos. Esto implica que los ficheros pueden ser restaurados de forma que se les asigne un propietario incorrecto.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4-2sarge1.dsc
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4-2sarge1.diff.gz
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/s/storebackup/storebackup_1.18.4-2sarge1_all.deb

Standar resources

Property Value
CVE CAN-2005-3146
CAN-2005-3147
CAN-2005-3148
BID

Other resources

SUSE Security Advisory (SUSE-SR:2005:021)
http://www.novell.com/linux/security/advisories/2005_21_sr.html

Debian Security Advisory (DSA 1022-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00104.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-10
1.1 Aviso emitido por Debian (DSA 1022-1) 2006-04-04
Ministerio de Defensa
CNI
CCN
CCN-CERT