GLSA 200511-16: GNUMP3d: Directory traversal and insecure temporary file creation

Опасность:средняя
Заголовок:GNUMP3d: Directory traversal and insecure temporary file creation
Дата:21.11.2005
Ошибки: #111990
ID:200511-16

Сводка

Two vulnerabilities have been identified in GNUMP3d allowing for limited directory traversal and insecure temporary file creation.

Назначение

GNUMP3d is a streaming server for MP3s, OGG vorbis files, movies and other media formats.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
media-sound/gnump3d < 2.9_pre7 >= 2.9_pre7 All supported architectures

Описание

Ludwig Nussel from SUSE Linux has identified two vulnerabilities in GNUMP3d. GNUMP3d fails to properly check for the existence of /tmp/index.lok before writing to the file, allowing for local unauthorized access to files owned by the user running GNUMP3d. GNUMP3d also fails to properly validate the "theme" GET variable from CGI input, allowing for unauthorized file inclusion.

Воздействие

An attacker could overwrite files owned by the user running GNUMP3d by symlinking /tmp/index.lok to the file targeted for overwrite. An attacker could also include arbitrary files by traversing up the directory tree (at most two times, i.e. "../..") with the "theme" GET variable.

Обход

There is no known workaround at this time.

Решение

All GNUMP3d users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=media-sound/gnump3d-2.9_pre7"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200511-16.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!