Vulnerabilidad en Balabit syslog-ng OSE y PE, cuando se ejecutan en FreeBSD o HP-UX (CVE-2011-0343)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/01/2011
Última modificación:
11/04/2025
Descripción
Balabit syslog-ng v2.0, v3.0, v3.1, v3.2 OSE y PE, cuando se ejecutan en FreeBSD o HP-UX, no realiza adecuadamente las operaciones de conversión, esto provoca que syslog-ng emplee un valor por defecto de -1 para crear archivos de registro (log) con permisos no seguros (07777), lo que permite a usuarios locales leer y escribir en estos archivos de registro.
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oneidentity:syslog-ng:2.0:*:*:*:open_source:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:2.0:*:*:*:premium:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:3.0:*:*:*:open_source:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:3.0:*:*:*:premium:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:3.1:*:*:*:open_source:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:3.1:*:*:*:premium:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:3.2:*:*:*:open_source:*:*:* | ||
cpe:2.3:a:oneidentity:syslog-ng:3.2:*:*:*:premium:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:hp:hp-ux:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=608491
- http://www.securityfocus.com/archive/1/515955/100/0/threaded
- http://www.securityfocus.com/bid/45988
- https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000101.html
- https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000102.html
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=608491
- http://www.securityfocus.com/archive/1/515955/100/0/threaded
- http://www.securityfocus.com/bid/45988
- https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000101.html
- https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000102.html