blob: 73ac104deaae203895030c50ac9231ea5e29f138 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
|
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>desbordamientos de buffer, ejecución de comandos
arbitrarios</define-tag>
<define-tag moreinfo>
<p>man-db proporciona el comando man(1) estándar en los sistemas Debian.
Durante la configuración de este paquete, se le pregunta al administrador
si man(1) debe correr como un usuario dedicado (setuid «man») para
proporcionar una caché compartida de páginas preformateadas del manual. La
opción predeterminada es NO tener man(1) con setuid, y en esta
configuración no existen vulnerabilidades conocidas. Sin embargo, si el
usuario solicitó explíticamente la operación con setuid, un atancante local
podría aprovechar cualquiera de los siguientes errores para ejecutar código
arbitrario como el usuario «man».</p>
<p>Reiteramos que estas vulnerabilidades no afectan a la configuración
predeterminada, en la que man no está con setuid.</p>
<ul>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0620">CAN-2003-0620</a>:
Múltiples desbordamientos de buffer en man-db 2.4.1 y anteriores al
instalarse como setuid. Permitían a los usuarios locales obtener
privilegios vía: (1) los argumentos MANDATORY_MANPATH, MANPATH_MAP y
MANDB_MAP para add_to_dirlist en manp.c; (2) un nombre de ruta largo para
ult_src en ult_src.c; (3) un argumento .so largo para test_for_include en
ult_src.c; (4) una variable de entorno MANPATH larga; o (5) una variable
de entorno PATH larga.</li>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0645">CAN-2003-0645</a>:
Ciertas directivas DEFINE de <code>~/.manpath</code>, que contiene
comandos para ejecutar, serían interpretadas al correr con setuid,
permitiendo a cualquier usuario ejecutar comandos como si fuera el
usuario «man».</li>
</ul>
<p>Para la distribución estable actual (woody), estos problemas se han
corregido en la versión 2.3.20-18.woody.4.</p>
<p>Para la distribución inestable (sid), estos problemas se han corregido
en la versión 2.4.1-13.</p>
<p>Le recomendamos que actualice el paqute man-db.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-364.data"
|