French Security Incident Response Team

Termes et NomenclatureDéfinition des niveaux de risquesConfidentialité et Charte de confianceService FrSIRT VNS

FrSIRT   

      

   français Français   anglais English

 
Veille en vulnérabilités
FrSIRT VNS Publisher
Demande d'informations
Période d'essai gratuite
 

Bulletins et avis de vulnérabilités
Bulletins de sécurité et avis de vulnérabilités Linux
Virus & AlertesMenaces en temps réel / Blog Sécurité Informatique
Attaques Zero-day (0-jour)
Rechercher une vulnérabilité
 

Déclarer un incident de sécurité
Mailing liste Newsletter Sécurité informatique
 

A propos de FrSIRT / ADConsulting
Nos Clients & RéférencesFrSIRT Dans la presse
Espace Annonceurs
Offre d'emploi et stage Sécurité Informatique
Nous contacter

Mandriva Security Update Fixes Autofs Privilege Escalation Vulnerabilities


Date de Publication : 2008-01-14 © FrSIRT.COM
Titre : Mandriva Security Update Fixes Autofs Privilege Escalation Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-0123
CVE ID : CVE-2007-5964 - CVE-2007-6285
Risque : Bas (1/4) -
Exploitable à distance : Non
Exploitable en local : Oui
 

En savoir plus

 
  Description
  Produits affectés
  Solution
  Références
Description Technique    TXT (Plain Text)  PDF (Portable Document Format)  XML (Extensible Markup Language)  SMS (Short Message Service) 

Plusieurs vulnérabilités ont été identifiées dans Mandriva, elles pourraient être exploitées par des attaquants locaux afin d'obtenir des privilèges élevés [...]

Solution

Installer les mises à jour :

Mandriva Linux 2007.0:
3390bf55832dffd626f5f8ce0e8ad8ea 2007.0/i586/autofs-5.0.1-0.rc3.1.2mdv2007.0.i586.rpm
11c33cfb8d77ff2639c70e32ac04ed73 2007.0/SRPMS/autofs-5.0.1-0.rc3.1.2mdv2007.0.src.rpm

Mandriva Linux 2007.0/X86_64:
3667ed52652d4d622e3f6d5308ef8699 2007.0/x86_64/autofs-5.0.1-0.rc3.1.2mdv2007.0.x86_64.rpm
11c33cfb8d77ff2639c70e32ac04ed73 2007.0/SRPMS/autofs-5.0.1-0.rc3.1.2mdv2007.0.src.rpm

Mandriva Linux 2007.1:
c326dd1684ec0da4619c492d59052116 2007.1/i586/autofs-5.0.2-8.4mdv2007.1.i586.rpm
e83f2a80aab1b6a2dcd3bd1cd7f2d3b6 2007.1/SRPMS/autofs-5.0.2-8.4mdv2007.1.src.rpm

Mandriva Linux 2007.1/X86_64:
17ec256f10b709523ac8551b87a86004 2007.1/x86_64/autofs-5.0.2-8.4mdv2007.1.x86_64.rpm
e83f2a80aab1b6a2dcd3bd1cd7f2d3b6 2007.1/SRPMS/autofs-5.0.2-8.4mdv2007.1.src.rpm

Mandriva Linux 2008.0:
ad1b96d23f0fcaaed1e6d3cff10943fa 2008.0/i586/autofs-5.0.2-8.4mdv2008.0.i586.rpm
7e4772f6ef649bfb9c426af73267f3ad 2008.0/SRPMS/autofs-5.0.2-8.4mdv2008.0.src.rpm

Mandriva Linux 2008.0/X86_64:
86a63d2ff73733036da50f643e994359 2008.0/x86_64/autofs-5.0.2-8.4mdv2008.0.x86_64.rpm
7e4772f6ef649bfb9c426af73267f3ad 2008.0/SRPMS/autofs-5.0.2-8.4mdv2008.0.src.rpm

Historique

2008-01-14 : Version Initiale

Recevez les bulletins FrSIRT

Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.


 
 

Recherche    

      

Newsletter    

    
 

Apple Mac OS X Code Execution Vulnerabilities

Apple iPhone and iPod touch Multiple Code Execution Vulnerabilities

Apple Xcode Code Execution and Information Disclosure Vulnerabilities

Apple TV Data Processing Remote Code Execution Vulnerabilities

Apple Mac OS X Command Execution Vulnerabilities

Apple Safari for Mac OS X Remote Code Execution Vulnerability

Apple Mac OS X ARDAgent Local Privilege Escalation Vulnerability

IBM AIX "swcons" Insecure Permission Privilege Escalation Vulnerability

IBM WebSphere Application Server Cross Site Scripting Vulnerability

IBM DB2 CLR Stored Procedures Unspecified Vulnerability

IBM Lotus Quickr Multiple Cross Site Scripting Vulnerabilities

IBM WebSphere Portal Remote Authentication Bypass Vulnerability

IBM Rational ClearQuest Login Page Cross Site Scripting Vulnerability

IBM WebSphere Application Server Security Exposure Vulnerabilities

Sun Solaris Covert Channel Local Security Bypass Vulnerability

Sun Solaris NFS RPC Zone Denial of Service Vulnerability

Sun Solaris NFS Kernel Module Local Denial of Service Vulnerability

Sun Solaris NFSv4 Client Kernel Module Denial of Service Vulnerability

Sun Java System Portal Server Cross Site Scripting Vulnerability

Sun rdesktop Code Execution and Denial of Service

Sun Java System Web Proxy Server Denial of Service Vulnerability

  FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale  sécurité informatique