Aviso de seguridad de Debian

DSA-066-1 cfingerd -- explotación remota

Fecha del informe:
11 de jul de 2001
Paquetes afectados:
cfingerd
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 2914, Id. en BugTraq 2915.
En el diccionario CVE de Mitre: CVE-2001-0735.
Información adicional:
Steven van Acker informó en bugtraq de que la versión de cfingerd (un demonio de finger configurable) como se distribuía en Debian GNU/Linux 2.2 sufre dos problemas:
  1. El código que lee los ficheros de configuración (ficheros en los que los comandos con $ se expanden) copiaba su entrada a un búfer sin revisar un desbordamiento del búfer. Cuando la propiedad ALLOW_LINE_PARSING está activada ese código se usa para leer también los ficheros de los usuarios, por lo que los usuarios locales pueden explotr esto.
  2. También había una llamada a printf en la misma rutina que no estaba protegida contra ataques de formato a printf.

Ya que ALLOW_LINE_PARSING está activado en el /etc/cfingerd.conf por defecto, los usuarios locales pueden usar esto para ganar acceso de root.

Esto ha sido reparado en la versión 1.4.1-1.2, y le recomendamos que actualice su paquete cfingerd inmediatamente.

Arreglado en:

Debian GNU/Linux 2.2 (potato)

Fuentes:
http://security.debian.org/dists/stable/updates/main/source/cfingerd_1.4.1-1.2.diff.gz
http://security.debian.org/dists/stable/updates/main/source/cfingerd_1.4.1-1.2.dsc
http://security.debian.org/dists/stable/updates/main/source/cfingerd_1.4.1.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/cfingerd_1.4.1-1.2_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/cfingerd_1.4.1-1.2_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/cfingerd_1.4.1-1.2_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/cfingerd_1.4.1-1.2_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/cfingerd_1.4.1-1.2_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/cfingerd_1.4.1-1.2_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.