KDE DCOPServer Insecure Temporary File Creation Vulnerability
BID:10924
Info
KDE DCOPServer Insecure Temporary File Creation Vulnerability
| Bugtraq ID: | 10924 |
| Class: | Race Condition Error |
| CVE: |
CVE-2004-0690 |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 11 2004 12:00AM |
| Updated: | Jul 12 2009 06:16AM |
| Credit: | Colin Phipps <[email protected]> reported this vulnerability to Debian GNU/Linux. |
| Vulnerable: |
Mandriva Linux Mandrake 10.0 AMD64 Mandriva Linux Mandrake 10.0 Mandriva Linux Mandrake 9.2 amd64 Mandriva Linux Mandrake 9.2 KDE KDE 3.2.3 KDE KDE 3.2.2 KDE KDE 3.2.1 KDE KDE 3.2 Gentoo Linux 1.4 |
| Not Vulnerable: | |
Discussion
KDE DCOPServer Insecure Temporary File Creation Vulnerability
KDEs DCOPServer is reported to contain an insecure temporary file creation vulnerability. This is due to the use of the mktemp() function.
Since temporary files are used by the DCOP daemon for authentication purposes, a local attacker may possibly exploit this vulnerability to compromise the account of a targeted user running KDE.
A local attacker may also possibly exploit this vulnerability to execute symbolic link file overwrite attacks. This may allow an attacker to overwrite arbitrary files with the privileges of the targeted user. Privilege escalation may also be possible using this method of attack.
KDE versions from 3.2.0 to 3.2.3 are reported susceptible to this vulnerability.
KDEs DCOPServer is reported to contain an insecure temporary file creation vulnerability. This is due to the use of the mktemp() function.
Since temporary files are used by the DCOP daemon for authentication purposes, a local attacker may possibly exploit this vulnerability to compromise the account of a targeted user running KDE.
A local attacker may also possibly exploit this vulnerability to execute symbolic link file overwrite attacks. This may allow an attacker to overwrite arbitrary files with the privileges of the targeted user. Privilege escalation may also be possible using this method of attack.
KDE versions from 3.2.0 to 3.2.3 are reported susceptible to this vulnerability.
Exploit / POC
KDE DCOPServer Insecure Temporary File Creation Vulnerability
An exploit is not required.
An exploit is not required.
Solution / Fix
KDE DCOPServer Insecure Temporary File Creation Vulnerability
Solution:
Gentoo Linux has released advisory GLSA 200408-13 addressing this, and other issues. Please see the referenced advisory for further information. Users of affected packages are urged to execute the following commands with superuser privileges:
emerge sync
emerge -pv ">=kde-base/kdebase-3.2.3-r1"
emerge ">=kde-base/kdebase-3.2.3-r1"
emerge -pv ">=kde-base/kdelibs-3.2.3-r1"
emerge ">=kde-base/kdelibs-3.2.3-r1"
OpenBSD has included patches to fix this issue in OpenBSD-current as of 14 Aug 2004. These patches have not been included in 3.4 or 3.5 at the time of this update.
Mandrake Linux has released an advisory (MDKSA-2004:086) along with fixes to address this, and other issues. Please see the referenced advisory for further information.
KDE has released patches resolving this issue:
Conectiva Linux has released advisory CLA-2004:864 along with fixes dealing with this and other issues. Please see the referenced advisory for more information.
KDE KDE 3.2
KDE KDE 3.2.1
KDE KDE 3.2.2
KDE KDE 3.2.3
Solution:
Gentoo Linux has released advisory GLSA 200408-13 addressing this, and other issues. Please see the referenced advisory for further information. Users of affected packages are urged to execute the following commands with superuser privileges:
emerge sync
emerge -pv ">=kde-base/kdebase-3.2.3-r1"
emerge ">=kde-base/kdebase-3.2.3-r1"
emerge -pv ">=kde-base/kdelibs-3.2.3-r1"
emerge ">=kde-base/kdelibs-3.2.3-r1"
OpenBSD has included patches to fix this issue in OpenBSD-current as of 14 Aug 2004. These patches have not been included in 3.4 or 3.5 at the time of this update.
Mandrake Linux has released an advisory (MDKSA-2004:086) along with fixes to address this, and other issues. Please see the referenced advisory for further information.
KDE has released patches resolving this issue:
Conectiva Linux has released advisory CLA-2004:864 along with fixes dealing with this and other issues. Please see the referenced advisory for more information.
KDE KDE 3.2
-
Mandrake kdebase-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-common-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-common-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kate-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kate-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kcontrol-data-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kcontrol-data-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kdeprintfax-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kdeprintfax-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kdm-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kdm-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kdm-config-file-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kdm-config-file-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kmenuedit-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-kmenuedit-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-konsole-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-konsole-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-nsplugins-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-nsplugins-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-progs-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdebase-progs-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdelibs-common-3.2-36.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kdelibs-common-3.2-36.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-devel-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-kate-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-kate-devel-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-kmenuedit-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-konsole-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-nsplugins-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdebase4-nsplugins-devel-3.2-79.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdecore4-3.2-36.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake lib64kdecore4-devel-3.2-36.3.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-devel-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-kate-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-kate-devel-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-kmenuedit-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-konsole-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-nsplugins-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdebase4-nsplugins-devel-3.2-79.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdecore4-3.2-36.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libkdecore4-devel-3.2-36.3.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php
KDE KDE 3.2.1
-
KDE post-3.2.3-kdelibs-dcopserver.patch
ftp://ftp.kde.org/pub/kde/security_patches/post-3.2.3-kdelibs-dcopserv er.patch
KDE KDE 3.2.2
-
KDE post-3.2.3-kdelibs-dcopserver.patch
ftp://ftp.kde.org/pub/kde/security_patches/post-3.2.3-kdelibs-dcopserv er.patch
KDE KDE 3.2.3
-
Conectiva kdelibs-docbook-3.2.3-63233U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/kdelibs-docbook-3.2.3-6323 3U10_1cl.i386.rpm -
Conectiva kdelibs3-3.2.3-63233U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/kdelibs3-3.2.3-63233U10_1c l.i386.rpm -
Conectiva kdelibs3-devel-3.2.3-63233U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/kdelibs3-devel-3.2.3-63233 U10_1cl.i386.rpm -
Conectiva kdelibs3-devel-static-3.2.3-63233U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/kdelibs3-devel-static-3.2. 3-63233U10_1cl.i386.rpm -
Conectiva konqueror-3.2.3-63234U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/konqueror-3.2.3-63234U10_1 cl.i386.rpm -
Conectiva libkonq4-3.2.3-63234U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/libkonq4-3.2.3-63234U10_1c l.i386.rpm -
KDE post-3.2.3-kdelibs-dcopserver.patch
ftp://ftp.kde.org/pub/kde/security_patches/post-3.2.3-kdelibs-dcopserv er.patch
References
KDE DCOPServer Insecure Temporary File Creation Vulnerability
References:
References: