Risque
- Usurpation locale de privilèges
Systèmes affectés
Tout système Unix avec un serveur CVS.
Résumé
Un utilisateur local mal intentionné peut faire exécuter des commandes arbitraires avec les privilèges d'une victime lançant la commande cvsbug.
Description
CVS (« Concurrent Versions System ») est un système client/serveur pour la gestion des versions de fichiers.
cvsbug est un script écrit en shell Unix permettant à un utilisateur quelconque de remonter aux développeurs de CVS un bogue quelconque.
Une mauvaise gestion des fichiers temporaires peut être détournée pour écraser des fichiers accessibles en écriture à l'utilisateur exécutant cvsbug.
Solution
Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-802 du 07 septembre 2005 (cvs) : http://www.debian.org/security/2005/dsa-802
- Bulletin de sécurité Debian DSA-806 du 09 septembre 2005 (gcvs) : http://www.debian.org/security/2005/dsa-806
- Bulletin de sécurité FreeBSD SA-05-20 pour CVS du 07 septembre 2005 : ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:20.cvsbug.asc
- Bulletin de sécurité RedHat RHSA-2005:756 du 06 septembre 2005 : http://rhn.redhat.com/errata/RHSA-2005-756.html
- Debian Linux : Bulletin de sécurité Debian DSA-802 du 07 septembre 2005 (cvs) : Bulletin de sécurité Debian DSA-806 du 09 septembre 2005 (gcvs) : http://www.debian.org/security/2005/dsa-806
- Debian Linux : Bulletin de sécurité Debian DSA-802 du 07 septembre 2005 (cvs) : Bulletin de sécurité Debian DSA-806 du 09 septembre 2005 (gcvs) : http://www.debian.org/security/2005/dsa-802
- Linux Fedora : Mise à jour de sécurité pour Fedora Core 3 du 23 août 2005 : Mise à jour de sécurité pour Fedora Core 4 du 23 août 2005 : http://www.securityfocus.com/advisories/9113
- Linux Fedora : Mise à jour de sécurité pour Fedora Core 3 du 23 août 2005 : Mise à jour de sécurité pour Fedora Core 4 du 23 août 2005 : http://www.securityfocus.com/advisories/9114
- Mise à jour de sécurité pour Fedora Core 3 du 23 août 2005 : http://www.securityfocus.com/advisories/9114
- Mise à jour de sécurité pour Fedora Core 4 du 23 août 2005 : http://www.securityfocus.com/advisories/9113
- Site internet de CVS : http://www.nongnu.org/cvs/