La mayor comunidad de Debian en español

DSA-1629 postfix -- Escalacion de privilegios


Imagen de Point_to_null

By Point_to_null- Publicado19 Agosto 2008

Fecha de reporte: 18 Ago 2008

Paquetes afectados: postfix

Más información:

Sebastian Krahmer descubrió que Postfix, un agente de transferencia de mails, verifica incorrectamente el propietario de un buzón. En algunas configuraciones esto permite añadir datos a archivos arbitrarios como root.

La configuración por defecto de debian no está afectada. Solo una configuración que cumpla con los siguientes requisitos es vulnerable:

  • El método de entrega de los mails es mailbox, con los agentes de ejecución nativos de Postfix local(8) o virtual(8).
  • El directorio spool es modificable por los usuarios.
  • El usuario puede crear enlaces persistentes a enlaces simbólicos que pertenezcan a root y estén en otros directorios.

Para una discusión más detallada de este problema, puede consultar el anuncio original del autor: http://article.gmane.org/gmane.mail.postfix.announce/110

Para la distribución estable (etch), este problema ha sido arreglado en la versión 2.3.8-2etch1.

Para la distribución de pruebas (lenny), este problema ha sido arreglado en la versión 2.5.2-2lenny1.

Para la distribución inestable (sid), este problema ha sido arreglado en la versión 2.5.4-1.

Le recomendamos actualizar su paquete postfix.

Original (en inglés): http://lists.debian.org/debian-security-announce/2008/msg00214.html

Tags

Relacionado con DSA-1629 postfix -- Escalacion de privilegios



Buscador

Búsqueda avanzada

Inicio de sesión

Encuesta

¿Que haces cuando tienes un problema?
Utilizo google hasta para encontrar la hora
70%
Leo los manuales hasta hartarme
8%
Utilizo esDebian que para algo está
15%
Esto con windows no pasaba
3%
Formateo
0%
Mirar en las listas de correo y bug tracker
0%
Ninguna de las anteriores
5%
Total de votos: 66

En línea

En este momento hay 11 usuarios y 30 invitados en línea.