Múltiples vulnerabilidades en passwd
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Aumento de la visibilidad |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto con cuenta |
System information
|
Property |
Value |
Affected manufacturer |
GNU/Linux |
Affected software |
passwd |
Description
|
Se han descubierto múltiples vulnerabilidades en el programa passwd.
Una de las vulnerabilidades es quelas contraseñas pasadas a passwd a través de stdin son de longitud un carácter menor de lo esperado.
Otra de las vulnerabilidades es que pam podría no inicializarse correctamente para asegurar la protección y seguridad de la operación.
Por último se han encontrado también algunas fugas de memoria. |
Solution
|
Actualización de software
Mandrake Linux
Mandrake Linux 9.1
i386
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.1/RPMS/passwd-0.68-2.2.91mdk.i586.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.1/SRPMS/passwd-0.68-2.2.91mdk.src.rpm
PPC
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/ppc/9.1/RPMS/passwd-0.68-2.2.91mdk.ppc.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/ppc/9.1/SRPMS/passwd-0.68-2.2.91mdk.src.rpm
Mandrake Linux 9.2
i386
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.2/RPMS/passwd-0.68-2.2.92mdk.i586.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.2/SRPMS/passwd-0.68-2.2.92mdk.src.rpm
AMD64
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/9.2/RPMS/passwd-0.68-2.2.92mdk.amd64.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/9.2/SRPMS/passwd-0.68-2.2.92mdk.src.rpm
Mandrake Multi Network Firewall 8.2
i386
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/mnf8.2/RPMS/passwd-0.64.1-9.2.M82mdk.i586.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/mnf8.2/SRPMS/passwd-0.64.1-9.2.M82mdk.src.rpm
Mandrake Corporate Server 2.1
i386
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/2.1/RPMS/passwd-0.67-5.2.C21mdk.i586.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/2.1/SRPMS/passwd-0.67-5.2.C21mdk.src.rpm
x86_64
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/corporate/2.1/RPMS/passwd-0.67-5.2.C21mdk.x86_64.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/corporate/2.1/SRPMS/passwd-0.67-5.2.C21mdk.src.rpm
Mandrakelinux 10.0
i386
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.0/RPMS/passwd-0.68-2.2.100mdk.i586.rpm
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.0/SRPMS/passwd-0.68-2.2.100mdk.src.rpm |
Standar resources
|
Property |
Value |
CVE |
NULL |
BID |
NULL |
Other resources
|
MandrakeSoft Security Advisory MDKSA-2004:045
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:045 |