Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.51332
Categoría:Conectiva Local Security Checks
Título:Conectiva Security Advisory CLA-2004:811
Resumen:NOSUMMARY
Descripción:Description:

The remote host is missing updates announced in
advisory CLA-2004:811.

GNU libtool consists of a set of shell scripts used to build shared
libraries.

Joseph S. Myers and Stefan Nordhausen independently found[1,2] a
vulnerability[3] in the way the ltmain.sh script (which is part of
the libtool package) creates temporary directories for its use.

A local attacker could exploit this vulnerability to change/delete
arbitrary files in the system on behalf of the user who is calling
the script.

The vulnerability has been fixed in the 1.5.2 version of libtool.
This update keeps the original versions distributed with Conectiva
Linux, fixing the vulnerability by using mktemp to securely create
the directories.


Solution:
The apt tool can be used to perform RPM package upgrades
by running 'apt-get update' followed by 'apt-get upgrade'

http://www.securityfocus.com/archive/1/352333
http://www.geocrawler.com/mail/msg.php3?msg_id=3438808&list=405
http://www.securityfocus.com/bid/9530
https://secure1.securityspace.com/smysecure/catid.html?in=CLA-2004:811
http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio=002004

Risk factor : High

CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.