Autor Tema: Vulnerabilidad en shorewall 1.4.10c y anteriores, y 2.0.x an  (Leído 2017 veces)

Desconectado Miyu

  • Pro Member
  • ****
  • Mensajes: 508
Vulnerabilidad en shorewall 1.4.10c y anteriores, y 2.0.x an
« en: 15 de Agosto de 2004, 10:51:18 am »
Shorewall 1.4.10c y anteriores, y 2.0.x anteriores a 2.0.3a permiten a usuarios locales sobreescribir ficheros de su elección mediante un ataque de enlaces simbólicos en el fichero temporal chain-$$.

Gravedad:   Alta
Tipo de Pérdida   
    * Protección de seguridad
    * Integridad
    * Otra protección de seguridad

Tipo de vulnerabilidad   
    * Error en validación de acceso
    * Error de diseño

Componente Expuesto:   
    * Aplicación no servidora

Requirimientos del atacante   
    * Acceso Local

Nombre y enlace CVE:   
    * CAN-2004-0647

Enlace 1   
    * Fuente: Security Focus
    * Tipo: General y Parche
    * Nombre: Shorewall Insecure Temporary File Handling Symbolic Link Vulnerability
    * http://www.securityfocus.com/bid/10682

Enlace 2   
    * Fuente: ISS X-Force
    * Tipo: General
    * Nombre: Shorewall symlink attack
    * http://xforce.iss.net/xforce/xfdb/16651

Enlace 3   
    * Fuente: Gentoo
    * Tipo: General y Parche
    * Nombre: Shorewall : Insecure temp file handling
    * http://www.gentoo.org/security/en/glsa/glsa-200407-07.xml

Productos Afectados:   
    * Shorewall - Shorewall - 1.4
    * Shorewall - Shorewall - 1.4.1
    * Shorewall - Shorewall - 1.4.10
    * Shorewall - Shorewall - 1.4.2
    * Shorewall - Shorewall - 1.4.3
    * Shorewall - Shorewall - 1.4.3 a
    * Shorewall - Shorewall - 1.4.4
    * Shorewall - Shorewall - 1.4.5
    * Shorewall - Shorewall - 1.4.6
    * Shorewall - Shorewall - 1.4.7
    * Shorewall - Shorewall - 1.4.8
    * Shorewall - Shorewall - 1.4.9
    * Shorewall - Shorewall - 2.0.1
    * Shorewall - Shorewall - 2.0.2
    * Shorewall - Shorewall - 2.0.3
    * Shorewall - Shorewall - 2.0
Fuente: http://alerta-antivirus.red.es/seguridad/busca_vulns.html?vervuln=6803

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
Vulnerabilidad en shorewall 1.4.10c y anteriores, y 2.0.x an
« Respuesta #1 en: 16 de Agosto de 2004, 12:13:26 am »
cuidadorrrrrrrrr :lol:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License