Boletines de Vulnerabilidades |
Creación de directorio temporal de forma insegura en Webmin |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Ocultacion del rastro |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | webmin <=1.150 |
Descripción |
|
Se ha descubierto una vulnerabilidad en la versión 1.150 y anteriores de webmin, una herramienta de administración basada en Web. La vulnerabilidad reside en el script maketemp.pl que crea un directorio temporal ("/tmp/.webmin") durante la instalación sin comprobar si el directorio existía ni tampoco dueño de éste. La explotación de esta vulnerabilidad podría permitir a un atacante local crear el directorio temporal antes de la instalación de webmin e introducir en él enlaces simbólicos a archivos críticos del sistema que serían sobrescritos. |
|
Solución |
|
Actualización de software Webmin Webmin 1.160 http://prdownloads.sourceforge.net/webadmin/webmin-1.160.tar.gz Debian Linux Debian Linux 3.0 Source http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.dsc http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.diff.gz http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94.orig.tar.gz Architecture independent components http://security.debian.org/pool/updates/main/w/webmin/webmin-apache_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-burner_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-software_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-useradmin_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-core_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-cpan_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-dhcpd_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-exports_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-fetchmail_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-heartbeat_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-inetd_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-jabber_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-lpadmin_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-mon_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-mysql_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-nis_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-postfix_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-postgresql_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-ppp_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-qmailadmin_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-quota_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-raid_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-samba_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-sendmail_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-software_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-squid_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-sshd_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-ssl_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-status_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-stunnel_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-wuftpd_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin-xinetd_0.94-7woody3_all.deb http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3_all.deb Intel IA-32 http://security.debian.org/pool/updates/main/w/webmin/webmin-grub_0.94-7woody3_i386.deb Mandrake Linux Mandrakelinux 9.2 x86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.2/RPMS/webmin-1.100-3.2.92mdk.noarch.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/9.2/SRPMS/webmin-1.100-3.2.92mdk.src.rpm AMD64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/9.2/RPMS/webmin-1.100-3.2.92mdk.noarch.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/9.2/SRPMS/webmin-1.100-3.2.92mdk.src.rpm Mandrakelinux 10.0 x86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.0/RPMS/webmin-1.121-4.2.100mdk.noarch.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/10.0/SRPMS/webmin-1.121-4.2.100mdk.src.rpm AMD64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/10.0/RPMS/webmin-1.121-4.2.100mdk.noarch.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/amd64/10.0/SRPMS/webmin-1.121-4.2.100mdk.src.rpm Corporate Server 2.1 x86 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/2.1/RPMS/webmin-0.990-6.4.C21mdk.noarch.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/corporate/2.1/SRPMS/webmin-0.990-6.4.C21mdk.src.rpm X86_64 ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/corporate/2.1/RPMS/webmin-0.990-6.4.C21mdk.noarch.rpm ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/x86_64/corporate/2.1/SRPMS/webmin-0.990-6.4.C21mdk.src.rpm |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2004-0559 |
BID | |
Recursos adicionales |
|
Webmin 1.160 Changelog http://www.webmin.com/changes-1.160.html Debian Security Advisory DSA 544-1 http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00149.html Mandrakesoft Security Advisory MDKSA-2004:101 http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:101 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2004-09-16 |
1.1 | Aviso emitido por Mandrake (MDKSA-2004:101) | 2004-09-23 |