Security Lab

Небезопасные разрешения в Mandrake Bind 9

Дата публикации:15.01.2002
Всего просмотров:948
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Berkeley Internet Name Daemon (Bind) - свободно доступный DNS сервер. Bind обычно используется на операционных системах linux и Unix.

Реализация BIND 9, поставляемая с Mandrake, не использует безопасные разрешения на файлах, содержащих чувствительную информацию. При некоторых обстоятельствах, уязвимость позволяет локальному пользователю, читать содержание файла /etc/rndc.conf, который содержит чувствительную информацию типа криптографических паролей и источник информации о домене. Эта проблема разрешений также относится к файлу /etc/rndc.key. Пользователи также могут выполнять программы rndc-confgen и rndc, которые могут представлять потенциальные проблемы защиты, типа порождения злонамеренных файлов конфигурации DNS сервера.

Уязвимость найдена в MandrakeSoft Linux Mandrake 8.0-8.1

Ссылки: ftp://fr2.rpmfind.net/linux/Mandrake/updates/ppc/8.0/RPMS/bind-9.1.1-1.1mdk.ppc.rpm