Creación insegura de directorios en debmake
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
Comercial Software |
Software afectado |
debmake |
Descripción
|
Se ha encontrado una vulnerabilidad en el script debstd de debmake debida a una creación insegura de directorios.
La vulnerabilidad podría permitir que un atacante sobreescribiera archivos arbitrarios de la víctima. |
Solución
|
Actualización de software
Debian Linux
Debian Linux 3.0
Source:
http://security.debian.org/pool/updates/main/d/debmake/debmake_3.6.10.woody.1.dsc
http://security.debian.org/pool/updates/main/d/debmake/debmake_3.6.10.woody.1.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/d/debmake/debmake_3.6.10.woody.1_all.deb |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-1179 |
BID |
NULL |
Recursos adicionales
|
Debian Linux Security Advisory DSA 615-1
http://www.debian.org/security/2004/dsa-615 |