Boletines de Vulnerabilidades |
Desbordamiento de búfer en el paquete de impresión de Linux y OpenBSD |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado |
Mandrake Linux 8.2 Debian Linux 3.0 (Woody) SuSE: SuSE Linux 7.1 - 7.3, eMail Server 3.1, eMail Server III, Firewall Adminhost VPN, Linux Admin-CD for Firewall, Firewall on CD 2 - VPN Firewall on CD 2, Enterprise Server for S/390, Connectivity Server, Enterprise Server 7, Office Server OpenBSD 3.2 |
Descripción |
|
Se ha descubierto una vulnerabilidad en el comando lprm, incluído en numerosas distribuciones Linux y en otros sistemas UNIX, como OpenBSD. Debido a un desbordamiento de búfer en este comando, es posible para un usuario con cuenta en el sistema ganar privilegios de root. | |
Solución |
|
Aplique los mecanismos de actualización propios de su distribución, o bien obtenga las fuentes del software y compílelo usted mismo. | |
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2003-0144 |
BID | |
Recursos adicionales |
|
SuSE-SA:2003:0014 http://www.suse.de/de/security/2003_014_lprold.html Mandrake Security Advisory MDKSA-2003:059 http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:059 Debian Security Advisory DSA-267 http://www.debian.org/security/2003/dsa-267 Debian Security Advisory DSA-275 http://www.debian.org/security/2003/dsa-275 BUGTRAQ: OpenBSD lprm(1) exploit http://marc.theaimsgroup.com/?l=bugtraq&m=104714441925019&w=2 BUGTRAQ: potential buffer overflow in lprm http://marc.theaimsgroup.com/?l=bugtraq&m=104690434504429&w=2 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-03-20 |