Дата публикации: | 15.01.2002 |
Всего просмотров: | 910 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Berkeley Internet Name Daemon (Bind) - свободно доступный DNS сервер. Bind обычно используется на операционных системах linux и Unix.
Реализация BIND 9, поставляемая с Mandrake, не использует безопасные разрешения на файлах, содержащих чувствительную информацию. При некоторых обстоятельствах, уязвимость позволяет локальному пользователю, читать содержание файла /etc/rndc.conf, который содержит чувствительную информацию типа криптографических паролей и источник информации о домене. Эта проблема разрешений также относится к файлу /etc/rndc.key. Пользователи также могут выполнять программы rndc-confgen и rndc, которые могут представлять потенциальные проблемы защиты, типа порождения злонамеренных файлов конфигурации DNS сервера. Уязвимость найдена в MandrakeSoft Linux Mandrake 8.0-8.1 |
Ссылки: | ftp://fr2.rpmfind.net/linux/Mandrake/updates/ppc/8.0/RPMS/bind-9.1.1-1.1mdk.ppc.rpm |