Gracias Gracias:  0
Me Gusta Me Gusta:  0
No me Gusta No me Gusta:  0
Mostrando resultados del 1 al 2 de 2

Tema: Creación insegura de archivos temporales en KDE

  1. #1
    Fecha de Ingreso
    27-julio-2004
    Ubicación
    En un lugar de la mancha ...
    Mensajes
    2.348
    Post Thanks / Like
    Poder de Credibilidad
    19

    Exclamation Creación insegura de archivos temporales en KDE

    Se ha anunciado la existencia de una vulnerabilidad en el script dcopidlng de KDE, que puede ser empleada por un atacante local para elevar sus privilegios en el sistema.

    KDE (K Desktop Environment) proporciona un entorno de escritorio gráfico en los sistemas operativos Unix. Se trata de un proyecto de código abierto, muy maduro y de gran calidad.

    Concretamente el problema reside en que el script 'dcop/dcopidlng/dcopidlng' crea archivos temporales con un nombre predecible basados en el ID del proceso. Esto posibilita la realización de ataques de tipo enlace simbólico (symlink), que permitirán a un usuario local elevar sus privilegios en el sistema.

    Las han confirmado como vulnerables las versiones 3.3.2 y anteriores, por lo que se recomienda actualizar a la versión 3.4 de KDE disponible en http://www.kde.org/download/

    Más Información: KDE dcopidlng Unsafe Temporary Files May Let Local Users Gain Elevated Privileges

    Fuente: Hispasec

    Un saludo
    La carrera no siempre la ganan los más veloces, sino aquellos que siguen corriendo
    "No importa cuanto sepas, sino las ganas que tengas de seguir aprendiendo"

  2. #2
    Goltnor Invitado

    Talking Oye...

    Bueno mi amigo Chuzo debes ser familia de Flash o algo asi ya que iba yo a poner este mismo tema cuando vi q ya estaba aqui jejejeje

    Un Salu2


Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Temas Similares

  1. ¿Cuál es el mejor sistema de archivos?
    By Mdk in forum El Contubernio
    Respuestas: 5
    Último mensaje: 20-abr-2008, 23:27
  2. Acceso a archivos de otros usuarios en OpenOffice
    By chuzo in forum Internet, Redes y Wireless
    Respuestas: 0
    Último mensaje: 10-sep-2004, 23:01

Marcadores

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •