int(5228)

Vulnerability Bulletins


Aumento de privilegios en Berkeley DB NSS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Berkeley DB NSS 2.2.3pre1

Description

Se ha descubierto una vulnerabilidad en el módulo Berkeley DB NSS (libnss-db). La vulnerabilidad reside en un error debido a que lee el fichero DB_CONFIG en el directorio de trabajo.

Un atacante local podría obtener información privilegiada mediante un ataque de enlaces simbólicos.

Solution



Actualización de software

Red Hat (RHSA-2010:0347-1)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-0826
BID 39132

Other resources

Red Hat Security Advisory (RHSA-2010:0347-1)
https://rhn.redhat.com/errata/RHSA-2010-0347.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-04-19
Ministerio de Defensa
CNI
CCN
CCN-CERT