aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2003/dsa-364.wml
blob: 73ac104deaae203895030c50ac9231ea5e29f138 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>desbordamientos de buffer, ejecución de comandos
arbitrarios</define-tag>
<define-tag moreinfo>
<p>man-db proporciona el comando man(1) estándar en los sistemas Debian.
Durante la configuración de este paquete, se le pregunta al administrador
si man(1) debe correr como un usuario dedicado (setuid «man») para
proporcionar una caché compartida de páginas preformateadas del manual.  La
opción predeterminada es NO tener man(1) con setuid, y en esta
configuración no existen vulnerabilidades conocidas.  Sin embargo, si el
usuario solicitó explíticamente la operación con setuid, un atancante local
podría aprovechar cualquiera de los siguientes errores para ejecutar código
arbitrario como el usuario «man».</p>

<p>Reiteramos que estas vulnerabilidades no afectan a la configuración
predeterminada, en la que man no está con setuid.</p>

<ul>
<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0620">CAN-2003-0620</a>: 
  Múltiples desbordamientos de buffer en man-db 2.4.1 y anteriores al
  instalarse como setuid. Permitían a los usuarios locales obtener
  privilegios vía: (1) los argumentos MANDATORY_MANPATH, MANPATH_MAP y 
  MANDB_MAP para add_to_dirlist en manp.c; (2) un nombre de ruta largo para
  ult_src en ult_src.c; (3) un argumento .so largo para test_for_include en
  ult_src.c; (4) una variable de entorno MANPATH larga; o (5) una variable
  de entorno PATH larga.</li>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0645">CAN-2003-0645</a>: 
  Ciertas directivas DEFINE de <code>~/.manpath</code>, que contiene
  comandos para ejecutar, serían interpretadas al correr con setuid,
  permitiendo a cualquier usuario ejecutar comandos como si fuera el
  usuario «man».</li>
</ul>

<p>Para la distribución estable actual (woody), estos problemas se han
corregido en la versión 2.3.20-18.woody.4.</p>

<p>Para la distribución inestable (sid), estos problemas se han corregido
en la versión 2.4.1-13.</p>

<p>Le recomendamos que actualice el paqute man-db.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-364.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy