Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
leksbot
(any)
Описание
Морис Масар (Maurice Massar) обнаружил, что в результате ошибки,
допущенной при создании пакета, у программы /usr/bin/KATAXWR
по небрежности установлен флаг setuid root. Эта программа не должна
запускаться с этим флагом и содержит множество уязвимых мест,
которые могут использоваться для присвоения привилегий пользователя
root.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.2-3.1.
Старый стабильный дистрибутив (potato) не содержит пакета
leksbot.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.2-5.
Мы рекомендуем вам обновить пакет leksbot.
допущенной при создании пакета, у программы /usr/bin/KATAXWR
по небрежности установлен флаг setuid root. Эта программа не должна
запускаться с этим флагом и содержит множество уязвимых мест,
которые могут использоваться для присвоения привилегий пользователя
root.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.2-3.1.
Старый стабильный дистрибутив (potato) не содержит пакета
leksbot.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.2-5.
Мы рекомендуем вам обновить пакет leksbot.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
leksbot - 1.2-3.1woody1
s390x:
leksbot - 1.2-3.1woody1
m68k:
leksbot - 1.2-3.1woody1
i686:
leksbot - 1.2-3.1woody1
hppa:
leksbot - 1.2-3.1woody1
sparc:
leksbot - 1.2-3.1woody1
alpha:
leksbot - 1.2-3.1woody1
ia64:
leksbot - 1.2-3.1woody1
mips:
leksbot - 1.2-3.1woody1
mipsel:
leksbot - 1.2-3.1woody1
arm:
leksbot - 1.2-3.1woody1
Debian GNU/Linux 3.0:
ppc:
leksbot - 1.2-3.1woody1
s390x:
leksbot - 1.2-3.1woody1
m68k:
leksbot - 1.2-3.1woody1
i686:
leksbot - 1.2-3.1woody1
hppa:
leksbot - 1.2-3.1woody1
sparc:
leksbot - 1.2-3.1woody1
alpha:
leksbot - 1.2-3.1woody1
ia64:
leksbot - 1.2-3.1woody1
mips:
leksbot - 1.2-3.1woody1
mipsel:
leksbot - 1.2-3.1woody1
arm:
leksbot - 1.2-3.1woody1
Ссылки
http://www.debian.org/security/dsa-299/
Источник: CVE
Наименование: CVE-2003-0262
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0262
Источник: CVE
Наименование: CVE-2003-0262
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0262