Log4sh Insecure Temporary File Creation Vulnerability
BID:14140
Info
Log4sh Insecure Temporary File Creation Vulnerability
| Bugtraq ID: | 14140 |
| Class: | Design Error |
| CVE: |
CVE-2005-1915 |
| Remote: | No |
| Local: | Yes |
| Published: | Jul 04 2005 12:00AM |
| Updated: | Jul 12 2009 04:06PM |
| Credit: | Discovery is credited to zataz. |
| Vulnerable: |
Log4sh Log4sh 1.2.5 Log4sh Log4sh 1.2.4 Log4sh Log4sh 1.2.3 Charlton crip 3.5 |
| Not Vulnerable: |
Log4sh Log4sh 1.2.6 |
Discussion
Log4sh Insecure Temporary File Creation Vulnerability
Log4sh creates temporary files in an insecure manner. An attacker will local access could potentially exploit this issue to overwrite files in the context of the application.
Exploitation would most likely result in loss of data or a denial of service if critical files are overwritten in the attack. There is also an unconfirmed potential for privilege escalation if the attacker can write custom data in the attack.
Log4sh creates temporary files in an insecure manner. An attacker will local access could potentially exploit this issue to overwrite files in the context of the application.
Exploitation would most likely result in loss of data or a denial of service if critical files are overwritten in the attack. There is also an unconfirmed potential for privilege escalation if the attacker can write custom data in the attack.
Exploit / POC
Log4sh Insecure Temporary File Creation Vulnerability
There is no exploit required.
There is no exploit required.
Solution / Fix
Log4sh Insecure Temporary File Creation Vulnerability
Solution:
The vendor has addressed this issue:
Log4sh Log4sh 1.2.3
Log4sh Log4sh 1.2.4
Log4sh Log4sh 1.2.5
Charlton crip 3.5
Solution:
The vendor has addressed this issue:
Log4sh Log4sh 1.2.3
-
Log4sh log4sh-1.2.6.tgz
http://prdownloads.sourceforge.net/log4sh/log4sh-1.2.6.tgz?use_mirror= umn
Log4sh Log4sh 1.2.4
-
Log4sh log4sh-1.2.6.tgz
http://prdownloads.sourceforge.net/log4sh/log4sh-1.2.6.tgz?use_mirror= umn
Log4sh Log4sh 1.2.5
-
Log4sh log4sh-1.2.6.tgz
http://prdownloads.sourceforge.net/log4sh/log4sh-1.2.6.tgz?use_mirror= umn
Charlton crip 3.5
-
Debian crip_3.5-1sarge2_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_a lpha.deb -
Debian crip_3.5-1sarge2_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_a rm.deb -
Debian crip_3.5-1sarge2_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_h ppa.deb -
Debian crip_3.5-1sarge2_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_i 386.deb -
Debian crip_3.5-1sarge2_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_i a64.deb -
Debian crip_3.5-1sarge2_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_m 68k.deb -
Debian crip_3.5-1sarge2_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_m ips.deb -
Debian crip_3.5-1sarge2_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_m ipsel.deb -
Debian crip_3.5-1sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_p owerpc.deb -
Debian crip_3.5-1sarge2_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_s 390.deb -
Debian crip_3.5-1sarge2_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/c/crip/crip_3.5-1sarge2_s parc.deb
References
Log4sh Insecure Temporary File Creation Vulnerability
References:
References:
- crip Homepage (Charlton)
- Log4sh Homepage (Log4sh)
- log4sh insecure temporary file creation (zataz)