int(603)

Boletines de Vulnerabilidades


Creación insegura de directorios temporales en GNU LibTool

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Principiante
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado libtool (<1.5.2)

Descripción

Se ha descubierto una vulnerabilidad en la creación de directorios temporales por uno de los scripts de LibTool; la explotación de esta vulnerabilidad permitiría que un atacante pudiese sobreescribir archivos en el sistema con los privilegios del usuario que invoca el script.

Solución



Actualización de software

LibTool
LibTool 1.5.2
http://ftp.gnu.org/gnu/libtool/libtool-1.5.2.tar.gz

Identificadores estándar

Propiedad Valor
CVE CAN-2004-0256
BID

Recursos adicionales

SecurityFocus HOME Vulns Info: GNU LibTool Local Insecure Temporary Directory Creation Vulnerability
http://www.securityfocus.com/bid/9530

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2004-02-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT