Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Net-Acct : Création Non-Sécurisée de Fichiers Temporaires Vulnérabilité

22/01/2007 01H49
Référence Secunia : SA12476 
Date de publication : 2004-09-07
Dernière mise à jour : 2004-10-06

Risque : Non Critique. Niveau 2 sur 5.
Impact : Elévation de privilèges
Lieu : Système local


Solutions :
Correctif de l'éditeur


Produit :
Net-Acct 0.x

Référence CVE :
CVE-2004-0851


Description :
Stefan Nordhausen a découvert une vulnérabilité dans net-acct, qui pourrait être exploitée par des utilisateurs locaux malveillants pour réaliser certaines actions sur un système vulnérable avec des privilèges plus élevés.

The "write_list()" et "dump_curr_list()" functions créer des fichiers temporaires de manière non-sécurisée. Cela pourrait être exploité via des attaques symlink à sur-écrire ou créer des fichiers arbitraires avec les privilèges d'un utilisateur exécutant net-acct.

La vulnérabilité affecte la version 0.71 et précédente.


Solutions :
L'éditeur a réalisé un correctif:
http://exorsus.net/projects/net-acct/net-acct-notempfiles.patch


Vulnérabilité découverte par :

Stefan Nordhausen
Historique :
2004-10-06: Référence CVE ajoutée.

Référence :
http://exorsus.net/projects/net-acct/






Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081110 Debian mise à jour pour net snmp 2
20081106 Net DNS phpdns basedir Vulnérabilité d'Inclusion de Fichier 4
20081106 Fedora mise à jour pour net snmp 2
20081104 Red Hat mise à jour pour net snmp 2
20081104 Produits Acc Scripts username cookie Cookie Contournement de la Sécurité 3
20081104 Acc PHP eMail NEWSLETTERLOGIN Cookie Contournement de la Sécurité 3
20081103 Net snmp GETBULK Dépassement d'Entier Déni de Service 2
20080806 Gentoo mise à jour pour net snmp
20080612 Fedora mise à jour pour net snmp
20080611 Red Hat mise à jour pour net snmp
20080610 Net SNMP HMAC Authentication Spoofing Vulnérabilité
20080225 Net Activity Viewer Elévation de Privilèges Faille de Sécurité
20080207 Debian mise à jour pour net snmp
20080110 Ubuntu mise à jour pour Net SNMP
20071121 Gentoo mise à jour pour net snmp
20071121 Fedora mise à jour pour net snmp
20071120 Mandriva mise à jour pour net snmp
20071116 Red Hat mise à jour pour net snmp
20071108 Net snmp GETBULK Vulnérabilité de Déni de Service
20070813 Gentoo mise à jour pour Net DNS
20070504 rPath mise à jour pour net snmp et net snmp utils
20070503 Ubuntu mise à jour pour net snmp
20061208 Net SNMP rocommunity et rouser Contournement de la Sécurité
20060811 Gentoo mise à jour pour net server
20060420 Net Clubs Pro Vulnérabilités Cross Site Scripting
20060127 Mandriva mise à jour pour net snmp
20051027 Debian mise à jour pour net snmp
20050930 Ubuntu mise à jour pour net snmp ucd snmp
20050929 Red Hat mise à jour pour net snmp
20050906 Gentoo mise à jour pour net snmp
20050809 Création d un Site Web Cache sous IIS 5 avec les ADS NTFS
20050714 Fedora mise à jour pour net snmp
20050706 Net snmp Stream based Protocol Déni de Service
20050524 Net snmp fixproc Création Non Sécurisée de Fichiers Temporaires
20041006 Debian mise à jour pour net acct
20040907 Net Acct Création Non Sécurisée de Fichiers Temporaires Vulnérabilité
20040604 Fedora mise à jour pour net tools
20040424 Gentoo mise à jour pour net firewall ipsec tools
20040116 Red Hat mise à jour pour net snmp
20031218 Gentoo mise à jour pour net ftp lftp
20031126 Gentoo mise à jour pour net dialup freeradius
20030909 Net SNMP Unauthenticated MIB Object Access Vulnérabilité
20021003 Net snmp Déni de Service
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe