Backup Manager Insecure Temporary File Creation Vulnerability
BID:14210
Info
Backup Manager Insecure Temporary File Creation Vulnerability
| Bugtraq ID: | 14210 |
| Class: | Design Error |
| CVE: |
CVE-2005-1856 |
| Remote: | No |
| Local: | Yes |
| Published: | Jul 11 2005 12:00AM |
| Updated: | Jul 12 2009 04:06PM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Backup Manager Backup Manager 0.5.8 a Backup Manager Backup Manager 0.5.8 Backup Manager Backup Manager 0.5.7 Backup Manager Backup Manager 0.5.6 |
| Not Vulnerable: |
Backup Manager Backup Manager 0.5.8 b |
Discussion
Backup Manager Insecure Temporary File Creation Vulnerability
Backup Manager is affected by an insecure temporary file creation vulnerability.
The issue arises when a user burns a CDR. This issue may allow an attacker to create a malicious symbolic link that will be written to by the vulnerable utility when an unsuspecting user executes it.
Backup Manager versions prior to 0.5.8b are affected.
Backup Manager is affected by an insecure temporary file creation vulnerability.
The issue arises when a user burns a CDR. This issue may allow an attacker to create a malicious symbolic link that will be written to by the vulnerable utility when an unsuspecting user executes it.
Backup Manager versions prior to 0.5.8b are affected.
Exploit / POC
Backup Manager Insecure Temporary File Creation Vulnerability
An exploit is not required to leverage this issue.
An exploit is not required to leverage this issue.
Solution / Fix
Backup Manager Insecure Temporary File Creation Vulnerability
Solution:
The vendor has released Backup Manager 0.5.8b to address this issue.
Debian GNU/Linux has released advisory DSA 787-1, along with fixes to address various issues in Backup Manager. Please see the referenced advisory for further information.
Backup Manager Backup Manager 0.5.6
Backup Manager Backup Manager 0.5.7
Backup Manager Backup Manager 0.5.8
Backup Manager Backup Manager 0.5.8 a
Solution:
The vendor has released Backup Manager 0.5.8b to address this issue.
Debian GNU/Linux has released advisory DSA 787-1, along with fixes to address various issues in Backup Manager. Please see the referenced advisory for further information.
Backup Manager Backup Manager 0.5.6
-
Backup Manager backup-manager-0.5.8b.tar.gz
http://www.sukria.net/packages/backup-manager/sources/backup-manager-0 .5.8b.tar.gz
Backup Manager Backup Manager 0.5.7
-
Backup Manager backup-manager-0.5.8b.tar.gz
http://www.sukria.net/packages/backup-manager/sources/backup-manager-0 .5.8b.tar.gz
Backup Manager Backup Manager 0.5.8
-
Backup Manager backup-manager-0.5.8b.tar.gz
http://www.sukria.net/packages/backup-manager/sources/backup-manager-0 .5.8b.tar.gz
Backup Manager Backup Manager 0.5.8 a
-
Backup Manager backup-manager-0.5.8b.tar.gz
http://www.sukria.net/packages/backup-manager/sources/backup-manager-0 .5.8b.tar.gz
References
Backup Manager Insecure Temporary File Creation Vulnerability
References:
References:
- Debian Bug report logs - #315582 - backup-manager: insecure handling of temporar (Debian)
- Vendor Homepage (Backup Manager)