GLSA 200409-11: star: Suid root vulnerability

Опасность:высокая
Заголовок:star: Suid root vulnerability
Дата:07.09.2004
Ошибки: #61797
ID:200409-11

Сводка

star contains a suid root vulnerability which could potentially grant unauthorized root access to an attacker.

Назначение

star is an enhanced tape archiver, much like tar, that is recognized for it's speed as well as it's enhanced mt/rmt support.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
app-arch/star < 1.5_alpha46 >= 1.5_alpha46 All supported architectures

Описание

A suid root vulnerability exists in versions of star that are configured to use ssh for remote tape access.

Воздействие

Attackers with local user level access could potentially gain root level access.

Обход

There is no known workaround at this time.

Решение

All star users should upgrade to the latest version:

    # emerge sync
    
    # emerge -pv ">=app-arch/star-1.5_alpha46"
    # emerge ">=app-arch/star-1.5_alpha46"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200409-11.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!