LibUser Multiple Unspecified Vulnerabilities
BID:10368
Info
LibUser Multiple Unspecified Vulnerabilities
| Bugtraq ID: | 10368 |
| Class: | Unknown |
| CVE: | |
| Remote: | Yes |
| Local: | Yes |
| Published: | May 17 2004 12:00AM |
| Updated: | May 17 2004 12:00AM |
| Credit: | Steve Grubb discovered these vulnerabilities. |
| Vulnerable: |
Mandriva Linux Mandrake 10.0 Mandriva Linux Mandrake 9.2 amd64 Mandriva Linux Mandrake 9.2 Mandriva Linux Mandrake 9.1 ppc Mandriva Linux Mandrake 9.1 MandrakeSoft Corporate Server 2.1 x86_64 MandrakeSoft Corporate Server 2.1 |
| Not Vulnerable: | |
Discussion
LibUser Multiple Unspecified Vulnerabilities
Libuser implements a standardized interface for manipulating and administering user and group accounts one Unix systems.
It has been reported that several vulnerabilities exist in this library. Attackers could possibly crash applications that are linked to this library, or possibly cause the applications to write 4GB files containing garbage to disk.
These issues could possibly lead to a denial of service condition, causing legitimate users to be unable to access resources.
Libuser implements a standardized interface for manipulating and administering user and group accounts one Unix systems.
It has been reported that several vulnerabilities exist in this library. Attackers could possibly crash applications that are linked to this library, or possibly cause the applications to write 4GB files containing garbage to disk.
These issues could possibly lead to a denial of service condition, causing legitimate users to be unable to access resources.
Exploit / POC
LibUser Multiple Unspecified Vulnerabilities
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
LibUser Multiple Unspecified Vulnerabilities
Solution:
Mandrake has released a security advisory (MDKSA-2004:044) for these vulnerabilities. Please see the referenced advisory for fixes and further information.
Mandriva Linux Mandrake 10.0
MandrakeSoft Corporate Server 2.1 x86_64
MandrakeSoft Corporate Server 2.1
Mandriva Linux Mandrake 9.1
Mandriva Linux Mandrake 9.1 ppc
Mandriva Linux Mandrake 9.2
Mandriva Linux Mandrake 9.2 amd64
Solution:
Mandrake has released a security advisory (MDKSA-2004:044) for these vulnerabilities. Please see the referenced advisory for fixes and further information.
Mandriva Linux Mandrake 10.0
-
Mandrake libuser-0.51.7-9.1.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser-python-0.51.7-9.1.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-0.51.7-9.1.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-devel-0.51.7-9.1.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php
MandrakeSoft Corporate Server 2.1 x86_64
-
Mandrake libuser-0.51-4.1.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/X86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-0.51-4.1.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/X86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-devel-0.51-4.1.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/X86_64
http://www.mandrakesecure.net/en/ftp.php
MandrakeSoft Corporate Server 2.1
-
Mandrake libuser-0.51-4.1.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-0.51-4.1.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-devel-0.51-4.1.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 9.1
-
Mandrake libuser-0.51-6.1.91mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-0.51-6.1.91mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-devel-0.51-6.1.91mdk.i586.rpm
Mandrake Linux 9.1
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 9.1 ppc
-
Mandrake libuser-0.51-6.1.91mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-0.51-6.1.91mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-devel-0.51-6.1.91mdk.ppc.rpm
Mandrake Linux 9.1/PPC
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 9.2
-
Mandrake libuser-0.51.7-8.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser-python-0.51.7-8.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-0.51.7-8.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-devel-0.51.7-8.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 9.2 amd64
-
Mandrake libuser-0.51.7-8.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser-python-0.51.7-8.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-0.51.7-8.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libuser1-devel-0.51.7-8.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php
References
LibUser Multiple Unspecified Vulnerabilities
References:
References: