Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.53872
Categoría:Turbolinux Local Security Tests
Título:Turbolinux TLSA-2005-73 (sudo)
Resumen:NOSUMMARY
Descripción:Description:

The remote host is missing an update to sudo
announced via advisory TLSA-2005-73.

PostgreSQL is an advanced Object-Relational database management system.

The vulnerability in the manner in which sudo handle a sudoers file could allow
local users to overwrite arbitrary files via a symlink attack.

This vulnerability may allow attackers to overwrite arbitrary files
via a symbolic link attack.

Solution: Please use the turbopkg (zabom) tool to apply the update.
https://secure1.securityspace.com/smysecure/catid.html?in=TLSA-2005-73

Risk factor : Medium

CVSS Score:
3.7

Referencia Cruzada: BugTraq ID: 15647
BugTraq ID: 13993
Common Vulnerability Exposure (CVE) ID: CVE-2005-1993
13993
http://www.securityfocus.com/bid/13993
15647
http://www.securityfocus.com/bid/15647
15744
http://secunia.com/advisories/15744
17396
http://www.osvdb.org/17396
17813
http://secunia.com/advisories/17813
20050620 Sudo version 1.6.8p9 now available, fixes security issue.
http://www.securityfocus.com/archive/1/402741
ADV-2005-0821
http://www.vupen.com/english/advisories/2005/0821
ADV-2005-2659
http://www.vupen.com/english/advisories/2005/2659
APPLE-SA-2005-11-29
http://docs.info.apple.com/article.html?artnum=302847
DSA-735
http://www.debian.org/security/2005/dsa-735
FLSA:162750
http://www.securityfocus.com/archive/1/425974/100/0/threaded
RHSA-2005:535
http://www.redhat.com/support/errata/RHSA-2005-535.html
SUSE-SA:2005:036
http://www.novell.com/linux/security/advisories/2005_36_sudo.html
http://www.sudo.ws/sudo/alerts/path_race.html
https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=161116
oval:org.mitre.oval:def:11341
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11341
oval:org.mitre.oval:def:1242
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1242
sudo-pathname-race-condition(21080)
https://exchange.xforce.ibmcloud.com/vulnerabilities/21080
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.