1 2 3 4 5 6

Vulnerabilidades rss pdf

Coordinación de Seguridad de la Información - UNAM-CERT -- DGTIC-UNAM

Vulnerabilidad de Seguridad UNAM-CERT-2006-083 Debian libera actualización de phpgroupware

Debian libero actualización para evitar vulnerabilidad que permite la ejecución de código arbitrario vía web a través de módulos de phpgroupware.

  • Fecha de Liberación: 19-May-2006
  • Ultima Revisión: 19-May-2006
  • Fuente: DSA 1063-1
  • CVE ID: CVE-2005-2781
  • Riesgo Alto
  • Problema de Vulnerabilidad Remoto
  • Tipo de Vulnerabilidad Ejecución remota de código

Sistemas Afectados

Debian GNU/Linux 3.0 alias woody phpgroupware == 0.9.14
Debian GNU/Linux 3.1 alias sarge phpgroupware == 0.9.16
Debian GNU/Linux 3.1 alias sarge phpgroupware == 0.9.16.009
  1. Descripción

    Fue descubierta esta vulnerabilidad en el foro FUD. Un componente del web basado en el módulo groupware de la suite phpgroupware, no valida suficientemente los archivos cargados, esto puede conducir a la ejecución de código arbitrario inyectado vía web.

    Para la vieja distribución estable (woody) este problema ha sido corregido en la version 0.9.14-0.RC3.2.woody6.

    Para la distribución (sarge) este problema ha sido corregido en la version 0.9.16.005 - 3.sarge5.

    Para la distribución unstable (sid) este problema ha sido fijado en la versión 0.9.16.009.

  2. Impacto

    Los equipos que no cuentes con esta actualización pueden son vulnerables a la ejecución de código remoto a través del web.
  3. Solución

    Para poder actualizar el programa phpgroupware el fabricante recomienda los siguientes pasos.

    wget URL

    La URL varia dependiendo del sistema, por ejemplo.

    http://security.debian.org/pool/updates/main/p/phpgroupware/phpgroupware_0.9.16.005-3.sarge5.dsc

    dpkg -i file.deb

    Si se esta usando apt-get como manejador de paquetes.

    apt-get update

    apt-get upgrade

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:

  • J. Roberto Sánchez Soledad (roberto dot sanchez at cert dot unam dot mx)
  • Alejandro Nuñez Sandoval (anunez at seguridad dot unam dot mx)

UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información

incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47


Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT