Vulnerabilidad en ChrootDirectory feature en OpenSSH (CVE-2009-2904)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
01/10/2009
Última modificación:
09/04/2025
Descripción
Ciertas modificaciones Ret Hat en ChrootDirectory feature en OpenSSH v4.8, como el usado en sshd en OpenSSH v4.3 en Red Hat Enterprise Linux (RHEL) v5.4 y Fedora v11, permite a usuarios locales obtener privilegios a través de enlaces fuertes en programas setuid que usa una configuración de ficheros con el chroot directory, relacionado con requerimientos para el propietario.
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openbsd:openssh:4.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:openbsd:openssh:4.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:11:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux:5:*:server:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_desktop:5:*:client:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_eus:5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2010-March/038214.html
- http://lists.vmware.com/pipermail/security-announce/2010/000082.html
- http://osvdb.org/58495
- http://secunia.com/advisories/38794
- http://secunia.com/advisories/38834
- http://secunia.com/advisories/39182
- http://www.securityfocus.com/bid/36552
- http://www.vupen.com/english/advisories/2010/0528
- https://bugzilla.redhat.com/show_bug.cgi?id=522141
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9862
- https://rhn.redhat.com/errata/RHSA-2009-1470.html
- http://lists.fedoraproject.org/pipermail/package-announce/2010-March/038214.html
- http://lists.vmware.com/pipermail/security-announce/2010/000082.html
- http://osvdb.org/58495
- http://secunia.com/advisories/38794
- http://secunia.com/advisories/38834
- http://secunia.com/advisories/39182
- http://www.securityfocus.com/bid/36552
- http://www.vupen.com/english/advisories/2010/0528
- https://bugzilla.redhat.com/show_bug.cgi?id=522141
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9862
- https://rhn.redhat.com/errata/RHSA-2009-1470.html