• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-299-1 leksbot -- неправильная установка setuid-root

Главная Специалистам База уязвимостей DSA-299-1 leksbot -- неправильная установка setuid-root

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
leksbot (any)
Описание
Морис Масар (Maurice Massar) обнаружил, что в результате ошибки,
допущенной при создании пакета, у программы /usr/bin/KATAXWR
по небрежности установлен флаг setuid root. Эта программа не должна
запускаться с этим флагом и содержит множество уязвимых мест,
которые могут использоваться для присвоения привилегий пользователя
root.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.2-3.1.
Старый стабильный дистрибутив (potato) не содержит пакета
leksbot.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.2-5.
Мы рекомендуем вам обновить пакет leksbot.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
leksbot - 1.2-3.1woody1
s390x:
leksbot - 1.2-3.1woody1
m68k:
leksbot - 1.2-3.1woody1
i686:
leksbot - 1.2-3.1woody1
hppa:
leksbot - 1.2-3.1woody1
sparc:
leksbot - 1.2-3.1woody1
alpha:
leksbot - 1.2-3.1woody1
ia64:
leksbot - 1.2-3.1woody1
mips:
leksbot - 1.2-3.1woody1
mipsel:
leksbot - 1.2-3.1woody1
arm:
leksbot - 1.2-3.1woody1
Ссылки
http://www.debian.org/security/dsa-299/

Источник: CVE
Наименование: CVE-2003-0262
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0262

DSA-495-1 linux-kernel-2.4.16-arm -- различные уязвимости Уведомление безопасности DSA-2469