Mail-Audit Insecure Temporary File Creation Vulnerability
BID:16434
Info
Mail-Audit Insecure Temporary File Creation Vulnerability
| Bugtraq ID: | 16434 |
| Class: | Design Error |
| CVE: |
CVE-2005-4536 |
| Remote: | No |
| Local: | Yes |
| Published: | Jan 31 2006 12:00AM |
| Updated: | Dec 13 2006 04:03PM |
| Credit: | Discovered by Niko Tyni. |
| Vulnerable: |
Mail-Audit Mail-Audit 2.1 Mail-Audit Mail-Audit 2.0 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 3.0 sparc Debian Linux 3.0 s/390 Debian Linux 3.0 ppc Debian Linux 3.0 mipsel Debian Linux 3.0 mips Debian Linux 3.0 m68k Debian Linux 3.0 ia-64 Debian Linux 3.0 ia-32 Debian Linux 3.0 hppa Debian Linux 3.0 arm Debian Linux 3.0 alpha Debian Linux 3.0 |
| Not Vulnerable: | |
Discussion
Mail-Audit Insecure Temporary File Creation Vulnerability
Mail-Audit creates temporary files in an insecure manner. This issue arises only when logging has been enabled.
Exploitation would most likely result in loss of data or a denial of service if critical files are overwritten in the attack. Other attacks may be possible as well.
Mail-Audit 2.1 and prior versions are considered vulnerable.
Mail-Audit creates temporary files in an insecure manner. This issue arises only when logging has been enabled.
Exploitation would most likely result in loss of data or a denial of service if critical files are overwritten in the attack. Other attacks may be possible as well.
Mail-Audit 2.1 and prior versions are considered vulnerable.
Exploit / POC
Mail-Audit Insecure Temporary File Creation Vulnerability
An exploit is not required.
An exploit is not required.
Solution / Fix
Mail-Audit Insecure Temporary File Creation Vulnerability
Solution:
Please see the referenced vendor advisories for more information and fixes.
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Mail-Audit Mail-Audit 2.1
Mail-Audit Mail-Audit 2.0
Solution:
Please see the referenced vendor advisories for more information and fixes.
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Mail-Audit Mail-Audit 2.1
-
Debian libmail-audit-perl_2.1-5sarge1_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/l ibmail-audit-perl_2.1-5sarge1_all.deb -
Debian mail-audit-tools_2.1-5sarge1_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/m ail-audit-tools_2.1-5sarge1_all.deb -
Debina libmail-audit-perl_2.1-5sarge2_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/l ibmail-audit-perl_2.1-5sarge2_all.deb -
Debina mail-audit-tools_2.1-5sarge2_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/m ail-audit-tools_2.1-5sarge2_all.deb
Mail-Audit Mail-Audit 2.0
-
Debian libmail-audit-perl_2.0-4woody1_all.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/l ibmail-audit-perl_2.0-4woody1_all.deb -
Debian libmail-audit-perl_2.0-4woody3_all.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/l ibmail-audit-perl_2.0-4woody3_all.deb -
Debian mail-audit-tools_2.0-4woody1_all.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/m ail-audit-tools_2.0-4woody1_all.deb -
Debian mail-audit-tools_2.0-4woody3_all.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/libm/libmail-audit-perl/m ail-audit-tools_2.0-4woody3_all.deb
References
Mail-Audit Insecure Temporary File Creation Vulnerability
References:
References: