Lynx URI Handlers Arbitrary Command Execution Vulnerability
BID:15395
Info
Lynx URI Handlers Arbitrary Command Execution Vulnerability
| Bugtraq ID: | 15395 |
| Class: | Input Validation Error |
| CVE: |
CVE-2008-4690 CVE-2005-2929 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 11 2005 12:00AM |
| Updated: | Sep 14 2009 06:11PM |
| Credit: | vade79 is credited with the discovery of this vulnerability. |
| Vulnerable: |
University of Kansas Lynx 2.8.6 dev9 University of Kansas Lynx 2.8.6 dev8 University of Kansas Lynx 2.8.6 dev7 University of Kansas Lynx 2.8.6 dev6 University of Kansas Lynx 2.8.6 dev5 University of Kansas Lynx 2.8.6 dev4 University of Kansas Lynx 2.8.6 dev3 University of Kansas Lynx 2.8.6 dev2 University of Kansas Lynx 2.8.6 dev14 University of Kansas Lynx 2.8.6 dev13 University of Kansas Lynx 2.8.6 dev12 University of Kansas Lynx 2.8.6 dev11 University of Kansas Lynx 2.8.6 dev10 University of Kansas Lynx 2.8.6 dev1 University of Kansas Lynx 2.8.5 dev.8 University of Kansas Lynx 2.8.5 dev.5 University of Kansas Lynx 2.8.5 dev.4 University of Kansas Lynx 2.8.5 dev.3 University of Kansas Lynx 2.8.5 dev.2 University of Kansas Lynx 2.8.5 University of Kansas Lynx 2.8.4 rel.1 University of Kansas Lynx 2.8.4 University of Kansas Lynx 2.8.3 rel.1 University of Kansas Lynx 2.8.3 pre.5 University of Kansas Lynx 2.8.3 dev2x University of Kansas Lynx 2.8.3 dev.22 University of Kansas Lynx 2.8.3 University of Kansas Lynx 2.8.2 rel.1 University of Kansas Lynx 2.8.1 University of Kansas Lynx 2.8 University of Kansas Lynx 2.7 Trustix Secure Linux 3.0 Trustix Secure Linux 2.2 SuSE SUSE Linux Enterprise SDK 9 SuSE SUSE Linux Enterprise SDK 10 SP2 SGI ProPack 3.0 SP6 SCO Unixware 7.1.4 SCO Unixware 7.1.3 S.u.S.E. Novell Linux Desktop 9.0 RedHat Linux 9.0 i386 RedHat Linux 7.3 i386 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux WS 2.1 IA64 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux ES 2.1 IA64 RedHat Enterprise Linux ES 2.1 RedHat Desktop 4.0 RedHat Desktop 3.0 RedHat Advanced Workstation for the Itanium Processor 2.1 IA64 RedHat Advanced Workstation for the Itanium Processor 2.1 IA64 RedHat Advanced Workstation for the Itanium Processor 2.1 Red Hat Fedora Core4 Red Hat Fedora Core3 Red Hat Fedora Core2 Red Hat Fedora Core1 Red Hat Fedora 9 Red Hat Fedora 8 Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux AS 4 Red Hat Enterprise Linux AS 3 Red Hat Enterprise Linux AS 2.1 IA64 Red Hat Enterprise Linux AS 2.1 Red Hat Enterprise Linux 5 Server OpenPKG OpenPKG 2.5 OpenPKG OpenPKG 2.4 OpenPKG OpenPKG 2.3 OpenPKG OpenPKG Current Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.1 x86_64 Mandriva Linux Mandrake 2008.1 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 Gentoo Linux Conectiva Linux 10.0 Avaya Intuity Audix R5 0 |
| Not Vulnerable: |
University of Kansas Lynx 2.8.6 dev15 |
Discussion
Lynx URI Handlers Arbitrary Command Execution Vulnerability
Lynx is prone to a vulnerability that lets attackers execute arbitrary commands. This issue occurs because the application fails to properly sanitize user-supplied input.
A remote attacker can exploit this vulnerability by tricking a victim user into following a malicious link, thus enabling the attacker to execute arbitrary commands in the context of the victim user.
UPDATE (October 27, 2008): The fix for this issue did not disable the 'lynxcgi' handler when in 'advanced' mode. This may still be an issue if Lynx is called from the command line.
Lynx is prone to a vulnerability that lets attackers execute arbitrary commands. This issue occurs because the application fails to properly sanitize user-supplied input.
A remote attacker can exploit this vulnerability by tricking a victim user into following a malicious link, thus enabling the attacker to execute arbitrary commands in the context of the victim user.
UPDATE (October 27, 2008): The fix for this issue did not disable the 'lynxcgi' handler when in 'advanced' mode. This may still be an issue if Lynx is called from the command line.
Exploit / POC
Lynx URI Handlers Arbitrary Command Execution Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
Lynx URI Handlers Arbitrary Command Execution Vulnerability
Solution:
Please see the referenced advisories for more information.
NOTE: The vendor has addressed this issue in Lynx 2.8.6dev15.
Mandriva Linux Mandrake 2008.0 x86_64
Mandriva Linux Mandrake 2008.0
Mandriva Linux Mandrake 2009.0 x86_64
Mandriva Linux Mandrake 2008.1 x86_64
Mandriva Linux Mandrake 2008.1
Mandriva Linux Mandrake 2009.0
MandrakeSoft Corporate Server 4.0
MandrakeSoft Multi Network Firewall 2.0
Trustix Secure Linux 2.2
University of Kansas Lynx 2.7
University of Kansas Lynx 2.8
University of Kansas Lynx 2.8.1
University of Kansas Lynx 2.8.2 rel.1
University of Kansas Lynx 2.8.3 dev2x
University of Kansas Lynx 2.8.3 dev.22
University of Kansas Lynx 2.8.3
University of Kansas Lynx 2.8.3 rel.1
University of Kansas Lynx 2.8.3 pre.5
University of Kansas Lynx 2.8.4
University of Kansas Lynx 2.8.4 rel.1
University of Kansas Lynx 2.8.5 dev.8
University of Kansas Lynx 2.8.5 dev.5
University of Kansas Lynx 2.8.5 dev.4
University of Kansas Lynx 2.8.5
University of Kansas Lynx 2.8.5 dev.3
University of Kansas Lynx 2.8.5 dev.2
University of Kansas Lynx 2.8.6 dev3
University of Kansas Lynx 2.8.6 dev2
University of Kansas Lynx 2.8.6 dev4
University of Kansas Lynx 2.8.6 dev1
University of Kansas Lynx 2.8.6 dev10
University of Kansas Lynx 2.8.6 dev14
University of Kansas Lynx 2.8.6 dev7
University of Kansas Lynx 2.8.6 dev8
University of Kansas Lynx 2.8.6 dev9
University of Kansas Lynx 2.8.6 dev13
University of Kansas Lynx 2.8.6 dev6
University of Kansas Lynx 2.8.6 dev12
University of Kansas Lynx 2.8.6 dev11
University of Kansas Lynx 2.8.6 dev5
MandrakeSoft Corporate Server 3.0
MandrakeSoft Corporate Server 3.0 x86_64
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Please see the referenced advisories for more information.
NOTE: The vendor has addressed this issue in Lynx 2.8.6dev15.
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva lynx-2.8.6-2.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0
-
Mandriva lynx-2.8.6-2.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva lynx-2.8.6-2.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.1 x86_64
-
Mandriva lynx-2.8.6-2.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.1
-
Mandriva lynx-2.8.6-2.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva lynx-2.8.6-2.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0
-
Mandriva lynx-2.8.5-4.4.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Multi Network Firewall 2.0
-
Mandriva lynx-2.8.5-1.4.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
Trustix Secure Linux 2.2
-
Trustix lynx-2.8.5-4tr.i586.rpm
Trustix Secure Linux 2.2
ftp://ftp.trustix.org/pub/trustix/updates/
University of Kansas Lynx 2.7
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.1
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.2 rel.1
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.3 dev2x
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.3 dev.22
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.3
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.3 rel.1
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.3 pre.5
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.4
-
RedHat Fedora lynx-2.8.4-18.3.legacy.i386.rpm
Red Hat Linux 7.3:
http://download.fedoralegacy.org/redhat/7.3/updates/i386/ -
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.4 rel.1
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.5 dev.8
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.5 dev.5
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.5 dev.4
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.5
-
Mandriva lynx-2.8.5-0.10.4.C21mdk.dev.8.i586.rpm
Corporate Server 2.1:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-0.10.4.C21mdk.dev.8.x86_64.rpm
Corporate Server 2.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-1.3.101mdk.i586.rpm
Mandriva Linux 10.1:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-1.3.101mdk.x86_64.rpm
Mandriva Linux 10.1/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-1.3.102mdk.i586.rpm
Mandriva Linux 10.2:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-1.3.102mdk.x86_64.rpm
Mandriva Linux 10.2/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-1.3.C30mdk.i586.rpm
Corporate 3.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-1.3.C30mdk.x86_64.rpm
Corporate 3.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-1.3.M20mdk.i586.rpm
Multi Network Firewall 2.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-4.3.20060mdk.i586.rpm
Mandriva Linux 2006.0:
http://www1.mandrivalinux.com/en/ftp.php3 -
Mandriva lynx-2.8.5-4.3.20060mdk.x86_64.rpm
Mandriva Linux 2006.0/X86_64:
http://www1.mandrivalinux.com/en/ftp.php3 -
RedHat Fedora lynx-2.8.5-11.2.legacy.i386.rpm
Red Hat Linux 9.0:
http://download.fedoralegacy.org/redhat/9/updates/i386/ -
RedHat Fedora lynx-2.8.5-13.2.legacy.i386.rpm
Fedora Core 1:
http://download.fedoralegacy.org/fedora/1/updates/i386/lynx-2.8.5-13.2 .legacy.i386.rpm -
RedHat Fedora lynx-2.8.5-15.2.legacy.i386.rpm
Fedora Core 2:
http://download.fedoralegacy.org/fedora/2/updates/i386/ -
Trustix lynx-2.8.5-4tr.i586.rpm
Trustix Secure Linux 2.2
ftp://ftp.trustix.org/pub/trustix/updates/ -
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.5 dev.3
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.5 dev.2
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev3
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev2
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev4
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev1
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev10
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev14
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev7
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev8
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev9
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev13
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev6
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev12
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev11
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
University of Kansas Lynx 2.8.6 dev5
-
University of Kansas lynx2.8.6dev.15.tar.gz
http://lynx.isc.org/current/lynx2.8.6dev.15.tar.gz
MandrakeSoft Corporate Server 3.0
-
Mandriva lynx-2.8.5-1.4.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0 x86_64
-
Mandriva lynx-2.8.5-1.4.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva lynx-2.8.5-4.4.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
Lynx URI Handlers Arbitrary Command Execution Vulnerability
References:
References:
- ASA-2006-035 - Lynx Command Injection (SCOSA-2005.55) (Avaya)
- Lynx Homepage (Lynx)
- Multiple Vendor Lynx Command Injection Vulnerability (iDEFENSE)
- RHSA-2005:839 lynx security update (Red Hat)