Tratamiento inseguro de archivos temporales en CVS 1.12

en Noticias de Seguridad Informatica
TU PANEL DE CONTROL:
REGISTRAR
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
Foros Qubitaria Ayuda de los Foros
Retroceder   Foros Comunidad : Noticias de Actualidad : Noticias de Seguridad Informatica
Noticias de Seguridad Informatica Noticias de Seguridad Informatica Todas las Noticias de Seguridad Informatica. Alertas y fallos de seguridad.

Tratamiento inseguro de archivos temporales en CVS 1.12

Compartir

Se ha descubierto una vulnerabilidad local en CVS (versión 1.12.12 y anteriores) que permitiría a atacantes locales realizar escaladas de privilegios en sistemas afectados.

CVS (Concurrent Versions System) es un popular sistema de control de versiones que permite a los programadores acceder a las últimas versiones del código con el que trabajan a través de la red.

El problema se debe a que la aplicación cvsbug hace un uso no seguro de archivos temporales, lo que puede ser aprovechado para ejecutar instrucciones arbitrarias cuando el usuario objetivo del ataque ejecute dicha herramienta (con los privilegios del mismo).

Más Información:

CAN-2005-2693 CVS temporary file issue
https://bugzilla.redhat.com/bugzilla....cgi?id=166366

Fuente: HISPASEC
Compartir
  #1  
Creado: 08-Sep-2005, a las 18:42 Vistas: 674
Categoria: Noticias de Seguridad Informatica
Creado por: W-Bot W-Bot está desconectado (18-February-2005 | Colombia | 5.563 Mensajes.)
Respuesta

Etiquetas
archivos, cvs, inseguro, temporales, tratamiento


Temas Similares
» Las Hemorroides Tratamiento y Cura 1
» Tratamiento Tripollar – Nueva tecnología para combatir la celulitis 1
» El Tratamiento de un Trastorno Bipolar 0
» Tratamiento contra el acné mascarilla de naranja 0
» Miel y avena tratamiento para pieles sensibles 0
» ARCHIVOS RAR 0
» Ver los archivos ocultos del sistema y las extensiones de archivos 5
» Un tratamiento aplicable ya en humanos alarga un 80% la longevidad en ratones 0
» ¿Cómo borro los archivos de la lista "archivos recientes" en la lista de INICIO? 0
» ARCHIVOS NRG 2


Herramientas Buscar en Tema
Buscar en Tema:

Búsqueda Avanzada
Desplegado

Ir al Foro


» ComuniDAD
Inicio
Noticias de Actualidad
Apuntes, Monografias y Tareas
Telefonia, Celulares, TV, GPS, ISP, PDA
Programas Windows, Mac, Linux, etc.
Hardware, Electronica y Redes
Diseño Web y Programacion
Internet y Grandes Portales
Juegos, Consolas y Emuladores
Multimedia, Diseño y Animaciones
Peliculas, Series, Musica, Trailers, Videos, Parodias
Seguridad y Spyware
Salud, Bienestar, Familia y Esparcimiento
Economia, Negocios y Asuntos Legales
Hoteles, Viajes y Turismo
Mundo a Motor [Motos, Autos, etc]
Foros Generales (OFF TOPIC)
Calendario de Eventos
Administracion ComuniDAD



Ultimos Temas


La franja horaria es GMT -5. Ahora son las 11:15.


2010 ©
Powered by : vBulletin® Versión 3.8.8 Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Sitemap 1 - Sitemap 2 - Sitemap 3 - Sitemap 4