Vulnerability Bulletins |
Desbordamiento de búfer en el paquete de impresión de Linux y OpenBSD |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Compromiso Root |
Dificulty | Avanzado |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software |
Mandrake Linux 8.2 Debian Linux 3.0 (Woody) SuSE: SuSE Linux 7.1 - 7.3, eMail Server 3.1, eMail Server III, Firewall Adminhost VPN, Linux Admin-CD for Firewall, Firewall on CD 2 - VPN Firewall on CD 2, Enterprise Server for S/390, Connectivity Server, Enterprise Server 7, Office Server OpenBSD 3.2 |
Description |
|
Se ha descubierto una vulnerabilidad en el comando lprm, incluído en numerosas distribuciones Linux y en otros sistemas UNIX, como OpenBSD. Debido a un desbordamiento de búfer en este comando, es posible para un usuario con cuenta en el sistema ganar privilegios de root. | |
Solution |
|
Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo. | |
Standar resources |
|
Property | Value |
CVE | CAN-2003-0144 |
BID | |
Other resources |
|
SuSE-SA:2003:0014 http://www.suse.de/de/security/2003_014_lprold.html Mandrake Security Advisory MDKSA-2003:059 http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:059 Debian Security Advisory DSA-267 http://www.debian.org/security/2003/dsa-267 Debian Security Advisory DSA-275 http://www.debian.org/security/2003/dsa-275 BUGTRAQ: OpenBSD lprm(1) exploit http://marc.theaimsgroup.com/?l=bugtraq&m=104714441925019&w=2 BUGTRAQ: potential buffer overflow in lprm http://marc.theaimsgroup.com/?l=bugtraq&m=104690434504429&w=2 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-03-20 |