Debians sikkerhedsbulletin

DSA-509-1 gatos -- rettighedsforøgelse

Rapporteret den:
29. maj 2004
Berørte pakker:
gatos
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 10437.
I Mitres CVE-ordbog: CVE-2004-0395.
Yderligere oplysninger:

Steve Kemp har opdaget en sårbarhed i xatitv, et af programmerne i pakken gatos, der anvendes til at vise grafik på visse ATI-grafikkort.

xatitv installeres setuid root for at opnå direkte adgang til grafikhardwaren. Normalt smides root-rettighederne væk, når programmet med succes har initialiseret sig selv. Men hvis initialiseringen ikke lykkes på grund af en manglende opsætningsfil, smides root-rettighederne ikke væk og xatitv udfører a system(3)-funktion for at starte sit opsætningsprogram, uden at kontrollere brugerangivne miljøvariable.

Ved udnyttelse af denne sårbarhed, kunne en lokal bruger opnå root-rettigheder hvis opsætningsfilen ikke fandtes. En standardopsætningsfil leveres dog med pakken, hvorfor denne sårbarhed ikke kan udnyttes med mindre administratoren har fjernet filen.

I den nuværende stabile distribution (woody) er dette problem rettet i version 0.0.5-6woody1.

I den ustabile distribution (sid), vil dette problem snart blive rettet.

Vi anbefaler at du opdaterer din gatos-pakke.

Rettet i:

Debian GNU/Linux 3.0 (woody)

Kildekode:
http://security.debian.org/pool/updates/main/g/gatos/gatos_0.0.5-6woody1.dsc
http://security.debian.org/pool/updates/main/g/gatos/gatos_0.0.5-6woody1.diff.gz
http://security.debian.org/pool/updates/main/g/gatos/gatos_0.0.5.orig.tar.gz
Intel IA-32:
http://security.debian.org/pool/updates/main/g/gatos/gatos_0.0.5-6woody1_i386.deb
http://security.debian.org/pool/updates/main/g/gatos/libgatos-dev_0.0.5-6woody1_i386.deb
http://security.debian.org/pool/updates/main/g/gatos/libgatos0_0.0.5-6woody1_i386.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.