CDRTools RSH Environment Variable Privilege Escalation Vulnerability
BID:11075
Info
CDRTools RSH Environment Variable Privilege Escalation Vulnerability
| Bugtraq ID: | 11075 |
| Class: | Access Validation Error |
| CVE: |
CVE-2004-0806 |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 31 2004 12:00AM |
| Updated: | Jul 12 2009 05:56PM |
| Credit: | Max Vozeler is credited with the discovery of this issue. |
| Vulnerable: |
SGI ProPack 3.0 SP6 SCO Unixware 7.1.4 Redhat Linux 9.0 i386 Gentoo Linux 1.4 CDRTools CDRTools 2.0.3 CDRTools CDRTools 2.0.1 a18 CDRTools CDRTools 2.0.1 CDRTools CDRTools 2.0 |
| Not Vulnerable: | |
Discussion
CDRTools RSH Environment Variable Privilege Escalation Vulnerability
CDRTools is reportedly vulnerable to an RSH environment variable privilege-escalation vulnerability. This issue is due to the application's failure to properly implement security controls when executing an application specified by the RSH environment variable.
An attacker may leverage this issue to gain superuser privileges on a computer running the affected software.
CDRTools is reportedly vulnerable to an RSH environment variable privilege-escalation vulnerability. This issue is due to the application's failure to properly implement security controls when executing an application specified by the RSH environment variable.
An attacker may leverage this issue to gain superuser privileges on a computer running the affected software.
Exploit / POC
CDRTools RSH Environment Variable Privilege Escalation Vulnerability
No exploit is required to leverage this issue. Proof-of-concept examples have been provided by newbug Tseng <[email protected]> and I)ruid [CAU].
CORE has developed a working commercial exploit for their IMPACT product. This exploit is not otherwise publicly available or known to be circulating in the wild.
No exploit is required to leverage this issue. Proof-of-concept examples have been provided by newbug Tseng <[email protected]> and I)ruid [CAU].
CORE has developed a working commercial exploit for their IMPACT product. This exploit is not otherwise publicly available or known to be circulating in the wild.
Solution / Fix
CDRTools RSH Environment Variable Privilege Escalation Vulnerability
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Please see the referenced advisories for more information and fixes.
CDRTools CDRTools 2.0.1
SCO Unixware 7.1.4
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Please see the referenced advisories for more information and fixes.
CDRTools CDRTools 2.0.1
-
Fedora cdda2wav-2.01-0.a19.2.FC1.1.i386.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdda2wav-2.01-0.a19.2.FC1.1.x86_64.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdda2wav-2.01-0.a27.4.FC2.3.i386.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora cdda2wav-2.01-0.a27.4.FC2.3.x86_64.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora cdrecord-2.01-0.a19.2.FC1.1.i386.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdrecord-2.01-0.a19.2.FC1.1.x86_64.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdrecord-2.01-0.a27.4.FC2.3.i386.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora cdrecord-2.01-0.a27.4.FC2.3.x86_64.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora cdrecord-devel-2.01-0.a19.2.FC1.1.i386.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdrecord-devel-2.01-0.a19.2.FC1.1.x86_64.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdrecord-devel-2.01-0.a27.4.FC2.3.i386.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora cdrecord-devel-2.01-0.a27.4.FC2.3.x86_64.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora cdrtools-debuginfo-2.01-0.a19.2.FC1.1.i386.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdrtools-debuginfo-2.01-0.a19.2.FC1.1.x86_64.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora cdrtools-debuginfo-2.01-0.a27.4.FC2.3.i386.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora cdrtools-debuginfo-2.01-0.a27.4.FC2.3.x86_64.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora mkisofs-2.01-0.a19.2.FC1.1.i386.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora mkisofs-2.01-0.a19.2.FC1.1.x86_64.rpm
RedHat Fedora Core 1
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/1/ -
Fedora mkisofs-2.01-0.a27.4.FC2.3.i386.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Fedora mkisofs-2.01-0.a27.4.FC2.3.x86_64.rpm
RedHat Fedora Core 2
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/ -
Mandrake cdrecord-2.01-0.a18.2.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-2.01-0.a18.2.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-2.01-0.a28.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-2.01-0.a28.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-cdda2wav-2.01-0.a18.2.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-cdda2wav-2.01-0.a18.2.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-cdda2wav-2.01-0.a28.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-cdda2wav-2.01-0.a28.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-devel-2.01-0.a18.2.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-devel-2.01-0.a18.2.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-devel-2.01-0.a28.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cdrecord-devel-2.01-0.a28.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake mkisofs-2.01-0.a18.2.1.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake mkisofs-2.01-0.a18.2.1.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake mkisofs-2.01-0.a28.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php
SCO Unixware 7.1.4
-
SCO SCOSA-2005.20
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.20
References
CDRTools RSH Environment Variable Privilege Escalation Vulnerability
References:
References:
- CDRTools Homepage (CDRTools)
- CDRTools RSH local exploit (CORE Security)
- cdrecord local root exploit (newbug Tseng
)