Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Notícia] Editor nano: múltiplas vulnerabilidades

Linux user
luizvieira
Notícia enviada por Luiz Vieira

Liberadas vulnerabilidades no editor de texto em terminal nano: sobrescrita de arquivos arbitrariamente através de ataques utilizando symlinks e race condition.

Data: 28/04/2010
[ Hits: 2595 ]

Editor nano: múltiplas vulnerabilidades

GNU nano antes da versão 2.2.4 não verificava se um arquivo havia sido alterado antes do mesmo ser sobrescrito em uma operação de salvar o arquivo, o que permite atacantes, através de usuários, sobrescrever arquivos arbitrariamente através de ataques utilizando symlinks em um arquivo cujo dono é o atacante e está sendo editado pela vítima. (CVE-2010-1160 - http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1160)

Race condition no GNU nano antes da versão 2.2.4, quando executado pelo root para editar um arquivo que não é propriedade do root, permite ataques locais alterar a propriedade de arquivos arbitrários através de vetores relacionados à criação de arquivos de backup. (CVE-2010-1161 - http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1161)

Fonte: https://lwn.net/Vulnerabilities/384878/


Outras notícias deste autor

Leitura recomendada
   Notícia Linux recomendada Vulnerabilidade pode causar negação de serviço local - referência com ponteiro inválido
   Notícia Linux recomendada CURSO HANDS ON - Monitoramento Profissional com Nagios (RJ)
   Notícia Linux recomendada Celulares de segunda mão contêm grande quantidade de dados pessoais
   Notícia Linux recomendada Do XSS ao root - post mortem do Apache
   Notícia Linux recomendada Ubertooth

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.