int(5798)

Boletines de Vulnerabilidades


Aumento de privilegios en Debian

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado tmux

Descripción

-CVE-2011-1496: Se ha descubierto una vulnerabilidad en el terminal multiplexor "tmux". La vulnerabilidad reside en la pérdida de los privilegios de grupo cuando "tmux" se ejecuta con la opción -S.
Un atacante local podría causar un aumento de privilegios mediante técnicas no especificadas.

Solución



Actualización de sistema

Debian (DSA-2212-1)
La antigua distribución estable (lenny) no se ve afectada por este problema, no incluye tmux.
Para la distribución estable (squeeze), este problema se ha solucionado en la versión 1.3 a 2 + squeeze1.
Para la distribución de prueba (sibilancias), este problema se ha solucionado en la versión 1.4-6.
Para la distribución de prueba (sid), este problema se ha solucionado en la versión 1.4-6.
http://www.debian.org/security/

Identificadores estándar

Propiedad Valor
CVE CVE-2011-1496
BID

Recursos adicionales

Debian Security Advisory (DSA-2212-1)
http://lists.debian.org/debian-security-announce/2011/msg00081.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-04-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT