GNU Bash 'ls' Control Character Command Injection Vulnerability
BID:37776
Info
GNU Bash 'ls' Control Character Command Injection Vulnerability
| Bugtraq ID: | 37776 |
| Class: | Input Validation Error |
| CVE: |
CVE-2010-0002 |
| Remote: | No |
| Local: | Yes |
| Published: | Jan 13 2010 12:00AM |
| Updated: | Jan 13 2010 12:00AM |
| Credit: | Eric Piel |
| Vulnerable: |
Mandriva Linux Mandrake 2010.0 x86_64 Mandriva Linux Mandrake 2010.0 Mandriva Linux Mandrake 2009.1 x86_64 Mandriva Linux Mandrake 2009.1 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 GNU GNU bash 2.3 GNU GNU bash 2.2 GNU GNU bash 2.1 GNU GNU bash 2.0 GNU GNU bash 1.14 GNU GNU bash 4.1 GNU GNU bash 4.0 GNU GNU bash 3.00.0(2) |
| Not Vulnerable: | |
Discussion
GNU Bash 'ls' Control Character Command Injection Vulnerability
GNU Bash is prone to a command-injection vulnerability because it fails to adequately sanitize control characters in the 'ls' command.
Attackers can exploit this issue to execute arbitrary commands in a bash terminal; other attacks may also be possible.
GNU Bash is prone to a command-injection vulnerability because it fails to adequately sanitize control characters in the 'ls' command.
Attackers can exploit this issue to execute arbitrary commands in a bash terminal; other attacks may also be possible.
Exploit / POC
GNU Bash 'ls' Control Character Command Injection Vulnerability
Local attackers can exploit this issue with readily available tools.
The following example is available:
1. mkdir $(echo -e 'couc\x08\x08asd')
2. ls
Displays:
coasd/
Expected:
couc??asd/
Local attackers can exploit this issue with readily available tools.
The following example is available:
1. mkdir $(echo -e 'couc\x08\x08asd')
2. ls
Displays:
coasd/
Expected:
couc??asd/
Solution / Fix
GNU Bash 'ls' Control Character Command Injection Vulnerability
Solution:
Updates are available. Please see the references for details.
Mandriva Linux Mandrake 2010.0 x86_64
Mandriva Linux Mandrake 2009.1 x86_64
Mandriva Linux Mandrake 2009.0
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Corporate Server 4.0
Mandriva Linux Mandrake 2009.0 x86_64
Mandriva Linux Mandrake 2008.0 x86_64
MandrakeSoft Enterprise Server 5
Mandriva Linux Mandrake 2008.0
Mandriva Linux Mandrake 2009.1
Mandriva Linux Mandrake 2010.0
MandrakeSoft Multi Network Firewall 2.0
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Updates are available. Please see the references for details.
Mandriva Linux Mandrake 2010.0 x86_64
-
Mandriva bash-4.0-7.1mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-4.0-7.1mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1 x86_64
-
Mandriva bash-3.2.48-3.1mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2.48-3.1mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva bash-3.2-10.2mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2-10.2mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva bash-3.2-10.2mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2-10.2mdvmes5.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0
-
Mandriva bash-3.0-6.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.0-6.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva bash-3.2-10.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2-10.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva bash-3.2-5.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2-5.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva bash-3.2-10.2mdvmes5.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2-10.2mdvmes5.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2008.0
-
Mandriva bash-3.2-5.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2-5.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1
-
Mandriva bash-3.2.48-3.1mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.2.48-3.1mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.0
-
Mandriva bash-4.0-7.1mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-4.0-7.1mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Multi Network Firewall 2.0
-
Mandriva bash-2.05b-16.1.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-2.05b-16.1.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva bash-3.0-6.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva bash-doc-3.0-6.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
GNU Bash 'ls' Control Character Command Injection Vulnerability
References:
References:
- Bug 56882 - ls should not "show-control-chars" by default (Eric Piel)
- BASH Homepage (GNU)