Get Firefox

Firefox 4.0

stopsoftwarepatents.eu petition banner Manifiesto por la liberación de la cultura 
No a la traza privada
Últimos cambios
Últimos Cambios
Vote for Public Maps - Reject INSPIRE! Geocaching
Mi estado actual en Jabber/XMPP: - jabberES - jabber.org

"GnoRPM" escribe y sobreescribe ficheros arbitrarios

Última Actualización: 07 de Diciembre de 2.000 - Jueves

Artículo publicado en el boletín Una-Al-Día de Hispasec, el 20 de Noviembre de 2.000.

Las versiones anteriores a 0.95.1 de "GnoRPM" permiten que un usuario local consiga escribir, y sobreescribir, ficheros arbitrarios, con privilegios de otros usuarios, en particular "root".

"GnoRPM" es un gestor de paquetes RPM para entornos Gnome. Las versiones previas a 0.95.1 hacen un uso inseguro de los ficheros temporales, que puede ser aprovechado por otros usuarios locales del sistema para "inyectar" sus propios ficheros durante una instalación de un RPM por parte de otros usuarios, especialmente "root".

La nueva versión puede ocasionar problemas de compatibilidad en algunas instalaciones Linux. Los detalles pueden encontrarse en los avisos de seguridad de cada fabricante.

Más información:



Firefox 4.0 Python Zope ©2000 jcea@jcea.es