Info-ZIP UnZip CHMod File Permission Modification Race Condition Weakness
BID:14450
Info
Info-ZIP UnZip CHMod File Permission Modification Race Condition Weakness
| Bugtraq ID: | 14450 |
| Class: | Race Condition Error |
| CVE: |
CVE-2005-2475 |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 02 2005 12:00AM |
| Updated: | Jul 09 2010 05:17PM |
| Credit: | Imran Ghory <[email protected]> disclosed this weakness. |
| Vulnerable: |
Sun OpenSolaris build snv_94 Sun OpenSolaris build snv_93 Sun OpenSolaris build snv_92 Sun OpenSolaris build snv_91 Sun OpenSolaris build snv_90 Sun OpenSolaris build snv_89 Sun OpenSolaris build snv_88 Sun OpenSolaris build snv_87 Sun OpenSolaris build snv_86 Sun OpenSolaris build snv_85 Sun OpenSolaris build snv_84 Sun OpenSolaris build snv_83 Sun OpenSolaris build snv_82 Sun OpenSolaris build snv_81 Sun OpenSolaris build snv_80 Sun OpenSolaris build snv_78 Sun OpenSolaris build snv_77 Sun OpenSolaris build snv_76 Sun OpenSolaris build snv_74 Sun OpenSolaris build snv_71 Sun OpenSolaris build snv_68 Sun OpenSolaris build snv_67 Sun OpenSolaris build snv_64 Sun OpenSolaris build snv_61 Sun OpenSolaris build snv_59 Sun OpenSolaris build snv_58 Sun OpenSolaris build snv_57 Sun OpenSolaris build snv_56 Sun OpenSolaris build snv_54 Sun OpenSolaris build snv_51 Sun OpenSolaris build snv_50 Sun OpenSolaris build snv_49 Sun OpenSolaris build snv_48 Sun OpenSolaris build snv_47 Sun OpenSolaris build snv_45 Sun OpenSolaris build snv_41 Sun OpenSolaris build snv_39 Sun OpenSolaris build snv_38 Sun OpenSolaris build snv_37 Sun OpenSolaris build snv_36 Sun OpenSolaris build snv_35 Sun OpenSolaris build snv_29 Sun OpenSolaris build snv_28 Sun OpenSolaris build snv_22 Sun OpenSolaris build snv_19 Sun OpenSolaris build snv_13 Sun OpenSolaris build snv_02 Sun OpenSolaris build snv_01 SCO Open Server 6.0 SCO Open Server 5.0.7 Redhat Fedora Core3 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux AS 4 Redhat Desktop 4.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 2.1 x86_64 MandrakeSoft Corporate Server 2.1 Info-ZIP UnZip 5.52 Info-ZIP UnZip 5.51 Info-ZIP UnZip 5.50 Info-ZIP UnZip 5.42 Info-ZIP UnZip 5.41 Info-ZIP UnZip 5.40 Info-ZIP UnZip 5.32 Info-ZIP UnZip 5.31 Info-ZIP UnZip 5.3 Info-ZIP UnZip 5.2 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 3.0 sparc Debian Linux 3.0 s/390 Debian Linux 3.0 ppc Debian Linux 3.0 mipsel Debian Linux 3.0 mips Debian Linux 3.0 m68k Debian Linux 3.0 ia-64 Debian Linux 3.0 ia-32 Debian Linux 3.0 hppa Debian Linux 3.0 arm Debian Linux 3.0 alpha Debian Linux 3.0 Avaya Messaging Storage Server MM3.0 Avaya Message Networking MN 3.1 Avaya Message Networking Avaya IA770 Voice Mail 0 Avaya Aura Application Enablement Services 4.0.1 Avaya Aura Application Enablement Services 3.1.3 Avaya Aura Application Enablement Services 4.0 Avaya Aura Application Enablement Services 3.1 Avaya Aura Application Enablement Services 3.0 |
| Not Vulnerable: |
Sun OpenSolaris build snv_95 |
Discussion
Info-ZIP UnZip CHMod File Permission Modification Race Condition Weakness
Info-ZIP unzip is reported prone to a security weakness. The issue occurs only when an archive is extracted into a world- or group-writable directory. Reportedly, unzip employs non-atomic procedures to write a file and later to change the permissions on the newly extracted file.
A local attacker may leverage this issue to modify file permissions of target files.
Info-ZIP unzip is reported prone to a security weakness. The issue occurs only when an archive is extracted into a world- or group-writable directory. Reportedly, unzip employs non-atomic procedures to write a file and later to change the permissions on the newly extracted file.
A local attacker may leverage this issue to modify file permissions of target files.
Exploit / POC
Info-ZIP UnZip CHMod File Permission Modification Race Condition Weakness
No exploit is required.
No exploit is required.
Solution / Fix
Info-ZIP UnZip CHMod File Permission Modification Race Condition Weakness
Solution:
Please see the referenced advisories for more information.
Info-ZIP UnZip 5.50
SCO Open Server 6.0
Solution:
Please see the referenced advisories for more information.
Info-ZIP UnZip 5.50
-
Conectiva unzip-5.52-76281U10_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/unzip-5.52-76281U10_2cl.i3 86.rpm -
Debian unzip_5.50-1woody5_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_arm.deb -
Debian unzip_5.50-1woody5_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_hppa.deb -
Debian unzip_5.50-1woody5_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_i386.deb -
Debian unzip_5.50-1woody5_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_ia64.deb -
Debian unzip_5.50-1woody5_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_m68k.deb -
Debian unzip_5.50-1woody5_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_mips.deb -
Debian unzip_5.50-1woody5_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_mipsel.deb -
Debian unzip_5.50-1woody5_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_powerpc.deb -
Debian unzip_5.50-1woody5_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_s390.deb -
Debian unzip_5.50-1woody5_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 5_sparc.deb -
Debian unzip_5.52-1sarge3_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.52-1sarge 3_alpha.deb -
Debian unzip_5.52-1sarge3_amd64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.52-1sarge 3_amd64.deb -
Debian unzip_5.52-1sarge3_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.52-1sarge 3_i386.deb -
Debian unzip_5.52-1sarge3_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.52-1sarge 3_ia64.deb -
Debian unzip_5.50-1woody4_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_alpha.deb -
Debian unzip_5.50-1woody4_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_arm.deb -
Debian unzip_5.50-1woody4_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_hppa.deb -
Debian unzip_5.50-1woody4_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_i386.deb -
Debian unzip_5.50-1woody4_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_ia64.deb -
Debian unzip_5.50-1woody4_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_m68k.deb -
Debian unzip_5.50-1woody4_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_mips.deb -
Debian unzip_5.50-1woody4_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_mipsel.deb -
Debian unzip_5.50-1woody4_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_powerpc.deb -
Debian unzip_5.50-1woody4_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_s390.deb -
Debian unzip_5.50-1woody4_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/u/unzip/unzip_5.50-1woody 4_sparc.deb
SCO Open Server 6.0
-
SCO 600/VOL.000.000
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.39/600
References
Info-ZIP UnZip CHMod File Permission Modification Race Condition Weakness
References:
References:
- Unzip Home Page (Info-ZIP)
- unzip TOCTOU file-permissions vulnerability (Imran Ghory
) - CVE-2005-2475 CVE-2008-0888 Race condition, Denial of Service (DoS), and possib (Sun)
- ASA-2007-209 unzip security and bug fix update (RHSA-2007-0203) (Avaya)
- RHSA-2007:0203 unzip security and bug fix update (Red Hat)