Debian Linux cfengine Symlink Vulnerability
BID:314
Info
Debian Linux cfengine Symlink Vulnerability
| Bugtraq ID: | 314 |
| Class: | Origin Validation Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Feb 16 1999 12:00AM |
| Updated: | Feb 16 1999 12:00AM |
| Credit: | First posted to bugtraq by Wichert Akkerman <[email protected]> on Feb 16, 1999. |
| Vulnerable: |
Debian Linux 2.0 |
| Not Vulnerable: | |
Discussion
Debian Linux cfengine Symlink Vulnerability
Cfengine, or the configuration engine, is a very high level language for building expert systems which administrate and configure large computer networks. Cfengine, during its cleanup activity on home directories, is vulnerable to symlink attacks.
Cfengine, or the configuration engine, is a very high level language for building expert systems which administrate and configure large computer networks. Cfengine, during its cleanup activity on home directories, is vulnerable to symlink attacks.
Exploit / POC
Debian Linux cfengine Symlink Vulnerability
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected].
Currently the SecurityFocus staff are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Debian Linux cfengine Symlink Vulnerability
Solution:
It is recommended that cfengine be upgraded immediately.
Source archives:
ftp://ftp.debian.org/debian/dists/stable/main/source/admin/cfengine_1.4.9.orig.tar.gz
MD5 checksum: 9c952524f2ce0a3dae6728f63d28a3ce
ftp://ftp.debian.org/debian/dists/stable/main/source/admin/cfengine_1.4.9-3.diff.gz
MD5 checksum: 9de13ab36791319a846f5d50248b8ed5
ftp://ftp.debian.org/debian/dists/stable/main/source/admin/cfengine_1.4.9-3.dsc
MD5 checksum: 6d5f1d2c10ec0a0eeef07dd73244bb44
---
Binary Packages:
Intel architecture:
ftp://ftp.debian.org/debian/dists/stable/main/binary-i386/admin/cfengine_1.4.9-3_i386.deb
MD5 checksum: c935781e39141fdcc5b3e3e7a1b5ac7b
Motorola 680x0 architecture:
ftp://ftp.debian.org/debian/dists/stable/main/binary-i386/admin/cfengine_1.4.9-3_m68k.deb
MD5 checksum: 8628802255c66796f8acd3fe1844bb0b
Solution:
It is recommended that cfengine be upgraded immediately.
Source archives:
ftp://ftp.debian.org/debian/dists/stable/main/source/admin/cfengine_1.4.9.orig.tar.gz
MD5 checksum: 9c952524f2ce0a3dae6728f63d28a3ce
ftp://ftp.debian.org/debian/dists/stable/main/source/admin/cfengine_1.4.9-3.diff.gz
MD5 checksum: 9de13ab36791319a846f5d50248b8ed5
ftp://ftp.debian.org/debian/dists/stable/main/source/admin/cfengine_1.4.9-3.dsc
MD5 checksum: 6d5f1d2c10ec0a0eeef07dd73244bb44
---
Binary Packages:
Intel architecture:
ftp://ftp.debian.org/debian/dists/stable/main/binary-i386/admin/cfengine_1.4.9-3_i386.deb
MD5 checksum: c935781e39141fdcc5b3e3e7a1b5ac7b
Motorola 680x0 architecture:
ftp://ftp.debian.org/debian/dists/stable/main/binary-i386/admin/cfengine_1.4.9-3_m68k.deb
MD5 checksum: 8628802255c66796f8acd3fe1844bb0b
References
Debian Linux cfengine Symlink Vulnerability
References:
References:
- Cfengine Homepage (Cfengine)
- Debian cfengine Package Reference (Debian GNU/Linux)