[USN-526-1] debian-goodies kwetsbaarheid

Ubuntu Security Notice USN-526-1            04 oktober 2007
debian-goodies kwetsbaarheid
CVE-2007-3912
Kwetsbare Ubuntu versies:

Ubuntu 6.06 LTS
Ubuntu 6.10
Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 6.06 LTS
debian-goodies 0.23ubuntu0.6.06.1
Ubuntu 6.10
debian-goodies 0.23ubuntu0.6.10.1
Ubuntu 7.04
debian-goodies 0.27ubuntu0.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Thomas de Grenier de Latour heeft ontdekt dat het checkrestart programma dat inbegrepen is bij debian-goodies op een onjuiste manier shell meta-karakters valideerde. Een lokale aanvaller kon dit uitbuiten om de rechten te vergaren van de gebruiker die checkrestart draaide.