hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 11:32:04
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  Creación local insegura de archivos temporales en Wine
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Creación local insegura de archivos temporales en Wine  (Leído 350 veces)
Phantom_man
NZ2
**
Desconectado Desconectado

Mensajes: 436



Ver Perfil WWW
« : 13 de Agosto de 2005, 12:19:40 »

Creación local insegura de archivos temporales en Wine
   
Un error de diseño detectado recientemente en la aplicación Wine,
provoca que el proceso de verificación de existencia de un archivo de
modo previo a su escritura falle, lo que permitirá la creación insegura
de ficheros.

Wine es una implementación en código abierto del API de Microsoft para
ser ejecutada en sistemas UNIX dotados del sistema de ventanas X, lo
que proporciona una capa de compatibilidad que permite ejecutar
programas de Windows sobre los sistemas donde corre Wine.

La vulnerabilidad está causada por la creación insegura de ficheros
temporales por parte del lanzador winelauncher.i n, en el directorio
/tmp. Bajo ciertas condiciones de error, aún no especificadas,
esta vulnerabilidad podría facultar a un hipotético atacante la
sobreescritura de archivos arbitrarios, lo que alteraría su estructura,
con el consiguiente riesgo.

El problema, pendiente de que se realice una investigación más
exhaustiva, se ha documentado y verificado en la versión 20050725.
El carácter local y las implicaciones del software en el sistema de
ficheros, hacen de este problema un problema de criticidad reducida.

La recomendación que podemos hacer a los usuarios de las versiones
afectas, hasta que aparezca una versión de corrección, es que faculten
únicamente a usuarios de plena confianza el acceso a los equipos con
versiones comprometidas.

Fuente:  hispasec.com

Más Información:

Wine

Para ver este enlace Registrate o Inicia Sesion

Wine WineLauncher.I N Local Insecure File Creation Vulnerability

Para ver este enlace Registrate o Inicia Sesion

Salu2
En línea


Para ver este enlace Registrate o Inicia Sesion
www.solofutbol eros.com
futbol a full

Para ver este enlace Registrate o Inicia Sesion
www.el-portal.org
de todo un gran poco
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online