Zone-H
Home arrow Avisos de Segurança arrow USN 308-1: Falhas de segurança no Passwd
15 de October de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  8323  68.73%
Win 2003  2613  21.58%
Win 2000  652  5.38%
FreeBSD  192  1.59%
SolarisSunOS  183  1.51%
Other  147  1.21%

Total de ataques: 12110 dos quais 3218 único(s) no ip e 8892 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
USN 308-1: Falhas de segurança no Passwd Imprimir E-mail
Avaliação do Usuário: / 0
PiorMelhor 
Por Marcelo Almeida (Vympel)   
06 de July de 2006

Ubuntu Alerta de segurança USN-308-1

Uma falha de segurança foi identificada nas seguintes versões do ubuntu:
Ubuntu 5.04
Ubuntu 5.10
Ubuntu 6.06 LTS

Este alerta se aplica nas versões correspondentes para:
Kubuntu, Edubuntu, e Xubuntu.

Para corrigir os problemas faça o download das versões correspondentes para:


Ubuntu 5.04:         passwd 1:4.0.3-30.7ubuntu16.1

Ubuntu 5.10:         passwd 1:4.0.3-37ubuntu10

Ubuntu 6.06 LTS: passwd 1:4.0.13-7ubuntu3.1


Geralmente uma atualização padrão do sistema é o suficiente para para corrigir este problema.


Mais detalhes:
ILja van Sprundel descobriu que quando o passwd usado com as opções -f -g ou -s, não verifica o resultado de chamada setuid(). Em um sistema configurado com limites PAM para um número máximo de processos, um invasor local pode executar chfn, gpasswd ou chsh com privilégios de root.

Aviso original: UBUNTU
 
< Anterior   Próximo >
 
Top! Top!