int(5689)

Boletines de Vulnerabilidades


Obtención de acceso en shadow

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado shadow

Descripción

CVE-2011-0721: Se ha descubierto una vulnerabilidad en las utilidades chfn y chsh. La vulnerabilidad reside al no majerar correctamente las entradas de usuario que incluyen newlines.
Un atacante podría corromper las entradas passwd y posiblemente crear usuarios o grupos en entornos NIS.

Solución



Actualización de software

Debian (DSA-2164-1)
Para la distribución estable, actualizar a la versión 1:4.1.4.2+svn3283-2+squeeze1
http://www.debian.org/security/

Identificadores estándar

Propiedad Valor
CVE CVE-2011-0721
BID

Recursos adicionales


Debian Security Advisory (DSA-2164-1)
http://lists.debian.org/debian-security-announce/2011/msg00030.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-02-16

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT