Vulnerabilidad en commonsnapshots.py en Back In Time (CVE-2009-3611)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/10/2009
Última modificación:
09/04/2025
Descripción
common/snapshots.py en Back In Time (también conocido como backintime) v0.9.26 cambia ciertos permisos al valor 0777 antes de eliminar los ficheros en una copia de seguridad antigua de un punto de restauración, lo que permite a usuarios locales obtener información sensible mediante la lectura de esos ficheros, o interferir con la integridad de la copia de seguridad modificando ficheros que están compartidos a través de puntos de restauración.<br />
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:le-web:backintime:0.9.26:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=543785
- http://bugs.gentoo.org/show_bug.cgi?id=289047
- http://ftp.debian.org/debian/pool/main/b/backintime/backintime_0.9.26-3.diff.gz
- http://marc.info/?l=oss-security&m=125553645511436&w=2
- http://marc.info/?l=oss-security&m=125554894700336&w=2
- https://bugs.launchpad.net/ubuntu/+source/backintime/+bug/434256
- https://bugzilla.redhat.com/show_bug.cgi?id=520210
- https://www.redhat.com/archives/fedora-package-announce/2009-September/msg00821.html
- https://www.redhat.com/archives/fedora-package-announce/2009-September/msg00823.html
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=543785
- http://bugs.gentoo.org/show_bug.cgi?id=289047
- http://ftp.debian.org/debian/pool/main/b/backintime/backintime_0.9.26-3.diff.gz
- http://marc.info/?l=oss-security&m=125553645511436&w=2
- http://marc.info/?l=oss-security&m=125554894700336&w=2
- https://bugs.launchpad.net/ubuntu/+source/backintime/+bug/434256
- https://bugzilla.redhat.com/show_bug.cgi?id=520210
- https://www.redhat.com/archives/fedora-package-announce/2009-September/msg00821.html
- https://www.redhat.com/archives/fedora-package-announce/2009-September/msg00823.html



