Subversion 'mod_authz_svn' Access Control Bypass Vulnerabilities
BID:10800
Info
Subversion 'mod_authz_svn' Access Control Bypass Vulnerabilities
| Bugtraq ID: | 10800 |
| Class: | Access Validation Error |
| CVE: |
CVE-2004-1438 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 26 2004 12:00AM |
| Updated: | Jul 12 2009 06:16AM |
| Credit: | Ben Collins-Sussman reported these issues to the vendor. |
| Vulnerable: |
Subversion Subversion 1.0.5 Subversion Subversion 1.0.4 Subversion Subversion 1.0.3 Subversion Subversion 1.0.2 Subversion Subversion 1.0.1 Subversion Subversion 1.0 Redhat Fedora Core2 Gentoo Linux 1.4 |
| Not Vulnerable: |
Subversion Subversion 1.1 .0-rc1 Subversion Subversion 1.0.6 |
Discussion
Subversion 'mod_authz_svn' Access Control Bypass Vulnerabilities
Subversion is reported to contain access control bypass vulnerabilities in its 'mod_authz_svn' Apache module.
These access control vulnerabilities present themselves when users have mixed access to a repository.
These vulnerabilities exist in several server operations, such as COPY and DELETE. These operations fail to properly implement the operator assigned access controls, allowing users improper access to repositories.
These issues are only present when using the WebDAV access method with the Apache 'mod_authz_svn' module, with the 'AuthzSVNAccessFile' configuration directive.
The vulnerabilities are present in version 1.0.5 and prior. Versions 1.0.6 and 1.1.0-rc1 have been released to address these vulnerabilities.
Subversion is reported to contain access control bypass vulnerabilities in its 'mod_authz_svn' Apache module.
These access control vulnerabilities present themselves when users have mixed access to a repository.
These vulnerabilities exist in several server operations, such as COPY and DELETE. These operations fail to properly implement the operator assigned access controls, allowing users improper access to repositories.
These issues are only present when using the WebDAV access method with the Apache 'mod_authz_svn' module, with the 'AuthzSVNAccessFile' configuration directive.
The vulnerabilities are present in version 1.0.5 and prior. Versions 1.0.6 and 1.1.0-rc1 have been released to address these vulnerabilities.
Exploit / POC
Subversion 'mod_authz_svn' Access Control Bypass Vulnerabilities
No exploit is required.
No exploit is required.
Solution / Fix
Subversion 'mod_authz_svn' Access Control Bypass Vulnerabilities
Solution:
The vendor has released version 1.0.6 and 1.1.0-rc1 that are immune to these issues.
RedHat Linux has released advisory FEDORA-2004-231 that addresses this issue for Fedore Core 2. Please see the referenced advisory for further information.
Gentoo Linux has released advisory GLSA 200407-20 addressing this issue. Please see the referenced advisory for further information. Users of affected packages are urged to execute the following with superuser privileges:
emerge sync
emerge -pv ">=dev-util/subversion-1.0.6"
emerge ">=dev-util/subversion-1.0.6"
Subversion Subversion 1.0
Subversion Subversion 1.0.1
Subversion Subversion 1.0.2
Subversion Subversion 1.0.3
Subversion Subversion 1.0.4
Subversion Subversion 1.0.5
Solution:
The vendor has released version 1.0.6 and 1.1.0-rc1 that are immune to these issues.
RedHat Linux has released advisory FEDORA-2004-231 that addresses this issue for Fedore Core 2. Please see the referenced advisory for further information.
Gentoo Linux has released advisory GLSA 200407-20 addressing this issue. Please see the referenced advisory for further information. Users of affected packages are urged to execute the following with superuser privileges:
emerge sync
emerge -pv ">=dev-util/subversion-1.0.6"
emerge ">=dev-util/subversion-1.0.6"
Subversion Subversion 1.0
-
Subversion subversion-1.0.6.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.0.6.tar.gz -
Subversion subversion-1.1.0-rc1.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.1.0-rc1.tar.gz
Subversion Subversion 1.0.1
-
Subversion subversion-1.0.6.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.0.6.tar.gz -
Subversion subversion-1.1.0-rc1.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.1.0-rc1.tar.gz
Subversion Subversion 1.0.2
-
Subversion subversion-1.0.6.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.0.6.tar.gz -
Subversion subversion-1.1.0-rc1.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.1.0-rc1.tar.gz
Subversion Subversion 1.0.3
-
Subversion subversion-1.0.6.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.0.6.tar.gz -
Subversion subversion-1.1.0-rc1.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.1.0-rc1.tar.gz
Subversion Subversion 1.0.4
-
Subversion subversion-1.0.6.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.0.6.tar.gz -
Subversion subversion-1.1.0-rc1.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.1.0-rc1.tar.gz
Subversion Subversion 1.0.5
-
Subversion subversion-1.0.6.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.0.6.tar.gz -
Subversion subversion-1.1.0-rc1.tar.gz
http://subversion.tigris.org/tarballs/subversion-1.1.0-rc1.tar.gz
References
Subversion 'mod_authz_svn' Access Control Bypass Vulnerabilities
References:
References:
- Issue 1949 - mod_authz_svn: a writer can circumvent unreadable subtrees. (SUbversion)
- mod_authz_svn Vendor Advisory (SUbversion)
- Subversion Homepage (Subversion)