Desbordamiento de búfer en el paquete de impresión de Linux y OpenBSD
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
Mandrake Linux 8.2
Debian Linux 3.0 (Woody)
SuSE: SuSE Linux 7.1 - 7.3, eMail Server 3.1, eMail Server III, Firewall Adminhost VPN, Linux Admin-CD for Firewall, Firewall on CD 2 - VPN Firewall on CD 2, Enterprise Server for S/390, Connectivity Server, Enterprise Server 7, Office Server
OpenBSD 3.2 |
Descripción
|
Se ha descubierto una vulnerabilidad en el comando lprm, incluído en numerosas distribuciones Linux y en otros sistemas UNIX, como OpenBSD. Debido a un desbordamiento de búfer en este comando, es posible para un usuario con cuenta en el sistema ganar privilegios de root. |
Solución
|
Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0144 |
BID |
NULL |
Recursos adicionales
|
SuSE-SA:2003:0014
http://www.suse.de/de/security/2003_014_lprold.html
Mandrake Security Advisory MDKSA-2003:059
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:059
Debian Security Advisory DSA-267
http://www.debian.org/security/2003/dsa-267
Debian Security Advisory DSA-275
http://www.debian.org/security/2003/dsa-275
BUGTRAQ: OpenBSD lprm(1) exploit
http://marc.theaimsgroup.com/?l=bugtraq&m=104714441925019&w=2
BUGTRAQ: potential buffer overflow in lprm
http://marc.theaimsgroup.com/?l=bugtraq&m=104690434504429&w=2 |