• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-304-1 lv -- присвоение привилегий

Главная Специалистам База уязвимостей DSA-304-1 lv -- присвоение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
lv (any)
Описание
Леонард Стайлс (Leonard Stiles) обнаружил, что lv, программа
просмотра файлов на разных языках, может читать параметры из файла
конфигурации в текущем каталоге. Поскольку этот файл может быть
помещён туда злонамеренным пользователем, а параметры конфигурации lv
могут использоваться для выполнения команд, это представляет собой
уязвимое место в безопасности. Нападающий может присвоить привилегии
пользователя, запустившего lv, включая пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 4.49.4-7woody2.
В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 4.49.3-4potato2.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 4.49.5-2.
Мы рекомендуем вам обновить пакет lv.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
lv - 4.49.4-7woody2
s390x:
lv - 4.49.4-7woody2
m68k:
lv - 4.49.4-7woody2
i686:
lv - 4.49.4-7woody2
hppa:
lv - 4.49.4-7woody2
sparc:
lv - 4.49.4-7woody2
alpha:
lv - 4.49.4-7woody2
ia64:
lv - 4.49.4-7woody2
mips:
lv - 4.49.4-7woody2
mipsel:
lv - 4.49.4-7woody2
arm:
lv - 4.49.4-7woody2
Debian GNU/Linux 2.2:
ppc:
lv - 4.49.3-4potato2
m68k:
lv - 4.49.3-4potato2
i686:
lv - 4.49.3-4potato2
sparc:
lv - 4.49.3-4potato2
alpha:
lv - 4.49.3-4potato2
arm:
lv - 4.49.3-4potato2
Ссылки
http://www.debian.org/security/dsa-304/

Источник: CVE
Наименование: CVE-2003-0188
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0188