xinetd Insecure Default Umask Vulnerability
BID:2826
Info
xinetd Insecure Default Umask Vulnerability
| Bugtraq ID: | 2826 |
| Class: | Environment Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Jun 05 2001 12:00AM |
| Updated: | Jun 05 2001 12:00AM |
| Credit: | Published in a RedHat Security Advisory on June 5, 2001. |
| Vulnerable: |
Xinetd Xinetd 2.1.8 .9pre9 Xinetd Xinetd 2.1.8 .9pre8 Xinetd Xinetd 2.1.8 .9pre7 Xinetd Xinetd 2.1.8 .9pre6 Xinetd Xinetd 2.1.8 .9pre5 Xinetd Xinetd 2.1.8 .9pre4 Xinetd Xinetd 2.1.8 .9pre3 Xinetd Xinetd 2.1.8 .9pre2 Xinetd Xinetd 2.1.8 .9pre15 Xinetd Xinetd 2.1.8 .9pre14 Xinetd Xinetd 2.1.8 .9pre13 Xinetd Xinetd 2.1.8 .9pre12 Xinetd Xinetd 2.1.8 .9pre11 Xinetd Xinetd 2.1.8 .9pre10 Xinetd Xinetd 2.1.8 .9pre1 Xinetd Xinetd 2.1.8 .8pre3 Xinetd Xinetd 2.1.8 .8 Redhat xinetd-2.1.8.9pre9-6.i386.rpm Redhat xinetd-2.1.8.9pre14-6.i386.rpm |
| Not Vulnerable: | |
Discussion
xinetd Insecure Default Umask Vulnerability
A vulnerability exists in the xinetd daemon.
The xinetd daemon runs with umask 0. As a result, files created by applications that use the xinetd umask without explicitly setting permissions will be world writable.
A vulnerability exists in the xinetd daemon.
The xinetd daemon runs with umask 0. As a result, files created by applications that use the xinetd umask without explicitly setting permissions will be world writable.
Exploit / POC
xinetd Insecure Default Umask Vulnerability
The exploit depends on the target application. See discussion.
The exploit depends on the target application. See discussion.
Solution / Fix
xinetd Insecure Default Umask Vulnerability
Solution:
Updated packages which address this issue are available:
Redhat xinetd-2.1.8.9pre9-6.i386.rpm
Redhat xinetd-2.1.8.9pre14-6.i386.rpm
Xinetd Xinetd 2.1.8 .9pre15
Xinetd Xinetd 2.1.8 .9pre11
Xinetd Xinetd 2.1.8 .8pre3
Xinetd Xinetd 2.1.8 .9pre10
Xinetd Xinetd 2.1.8 .9pre14
Solution:
Updated packages which address this issue are available:
Redhat xinetd-2.1.8.9pre9-6.i386.rpm
-
RedHat 7.0 i386 xinetd-2.1.8.9pre15-2.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm
Redhat xinetd-2.1.8.9pre14-6.i386.rpm
-
RedHat 7.1 i386 xinetd-2.1.8.9pre15-2.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm
Xinetd Xinetd 2.1.8 .9pre15
-
Immunix 7.0 i386 xinetd-2.1.8.9pre15-2_imnx.i386.rpm
http://download.immunix.org/ImmunixOS/7.0/updates/RPMS/xinetd-2.1.8.9p re15-2_imnx.i386.rpm -
RedHat 7.0 alpha xinetd-2.1.8.9pre15-2.alpha.rpm
ftp://updates.redhat.com/7.0/en/os/alpha/xinetd-2.1.8.9pre15-2.alpha.r pm -
RedHat 7.0 i386 xinetd-2.1.8.9pre15-2.i386.rpm
ftp://updates.redhat.com/7.0/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm -
RedHat 7.1 i386 xinetd-2.1.8.9pre15-2.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/xinetd-2.1.8.9pre15-2.i386.rpm
Xinetd Xinetd 2.1.8 .9pre11
-
Conectiva 6.0 i386 xinetd-2.1.8.9pre15-2U60_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/xinetd-2.1.8.9pre15-2U60_ 2cl.i386.rpm -
Conectiva 6.0 i386 xinetd-devel-2.1.8.9pre15-2U60_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/xinetd-devel-2.1.8.9pre15 -2U60_2cl.i386.rpm -
Conectiva 6.0 i386 xinetd-devel-static-2.1.8.9pre15-2U60_2cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/xinetd-devel-static-2.1.8 .9pre15-2U60_2cl.i386.rpm
Xinetd Xinetd 2.1.8 .8pre3
-
Debian 2.2 alpha xinetd_2.1.8.8.p3-1.1_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/xine td_2.1.8.8.p3-1.1_alpha.deb -
Debian 2.2 arm xinetd_2.1.8.8.p3-1.1_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/xinetd _2.1.8.8.p3-1.1_arm.deb -
Debian 2.2 i386 xinetd_2.1.8.8.p3-1.1_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/xinet d_2.1.8.8.p3-1.1_i386.deb -
Debian 2.2 m68k xinetd_2.1.8.8.p3-1.1_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/xinet d_2.1.8.8.p3-1.1_m68k.deb -
Debian 2.2 ppc xinetd_2.1.8.8.p3-1.1_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/xi netd_2.1.8.8.p3-1.1_powerpc.deb -
Debian 2.2 sparc xinetd_2.1.8.8.p3-1.1_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/xine td_2.1.8.8.p3-1.1_sparc.deb
Xinetd Xinetd 2.1.8 .9pre10
-
Mandrake 7.2 i586 xinetd-2.3.0-1.2mdk.i586.rpm
ftp://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/updates/7.2/RPMS/x inetd-2.3.0-1.2mdk.i586.rpm -
Mandrake snf7.2 i586 xinetd-2.3.0-1.2mdk.i586.rpm
ftp://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/updates/snf7.2/RPM S/xinetd-2.3.0-1.2mdk.i586.rpm
Xinetd Xinetd 2.1.8 .9pre14
-
Mandrake 8.0 i586 xinetd-2.3.0-1.1mdk.i586.rpm
ftp://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/updates/8.0/RPMS/x inetd-2.3.0-1.1mdk.i586.rpm -
Mandrake 8.0 i586 xinetd-ipv6-2.3.0-1.1mdk.i586.rpm
ftp://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/updates/8.0/RPMS/x inetd-ipv6-2.3.0-1.1mdk.i586.rpm
References
xinetd Insecure Default Umask Vulnerability
References:
References: