CH azonosító
CH-4518Angol cím
GNU patch Directory Traversal VulnerabilityFelfedezés dátuma
2011.03.08.Súlyosság
AlacsonyÖsszefoglaló
A GNU patch olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak bizonyos adatok megváltoztatására vagy a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az okozza. hogy az alkalmazás nem megfelelően kezeli a javító csomagokban az útvonalakat. Ez kihasználható a tervezett cél könyvtáron kívüli tetszőleges fájl módosítására.
A sérülékenység kapcsolatos a Debian dpkg hibájával. A dpkg-source komponens nem megfelelően kezeli a javító csomagokban az útvonalakat “3.0 quilt” verziójú forrás csomagok kitömörítésekor.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.gnu.org
Egyéb referencia: bugzilla.redhat.com
SECUNIA 43677
SECUNIA 42826
CVE-2010-4651 - NVD CVE-2010-4651