pam-xauth Local Privilege Escalation Vulnerability
BID:42472
Info
pam-xauth Local Privilege Escalation Vulnerability
| Bugtraq ID: | 42472 |
| Class: | Design Error |
| CVE: |
CVE-2010-3316 |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 16 2010 12:00AM |
| Updated: | Apr 16 2015 05:44PM |
| Credit: | Tim Brown |
| Vulnerable: |
VMWare ESX Server 4.1 VMWare ESX Server 4.0 Ubuntu Ubuntu Linux 8.04 LTS sparc Ubuntu Ubuntu Linux 8.04 LTS powerpc Ubuntu Ubuntu Linux 8.04 LTS lpia Ubuntu Ubuntu Linux 8.04 LTS i386 Ubuntu Ubuntu Linux 8.04 LTS amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 SuSE SUSE Linux Enterprise Server for VMware 11 SP1 SuSE SUSE Linux Enterprise Server 11 SP1 SuSE SUSE Linux Enterprise Server 10 SP4 SuSE SUSE Linux Enterprise Server 10 SP3 SuSE SUSE Linux Enterprise SDK 11 SP1 SuSE SUSE Linux Enterprise Desktop 11 SP1 SuSE SUSE Linux Enterprise Desktop 10 SP4 SuSE openSUSE 11.3 RedHat Enterprise Linux Desktop Workstation 5 client Red Hat Enterprise Linux Workstation 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux HPC Node Optional 6 Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Desktop Optional 6 Red Hat Enterprise Linux Desktop 6 Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux 5 Server Pardus Linux 2009 0 pam_xauth pam_xauth 0.75 pam_xauth pam_xauth 0.74 pam_xauth pam_xauth 0 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 Mandriva Linux Mandrake 2010.0 x86_64 Mandriva Linux Mandrake 2010.0 Mandriva Linux Mandrake 2009.1 x86_64 Mandriva Linux Mandrake 2009.1 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 Gentoo Linux Avaya Voice Portal 5.1 Avaya Voice Portal 5.1 Avaya Voice Portal 5.0 SP2 Avaya Voice Portal 5.0 SP1 Avaya Voice Portal 5.0 Avaya IQ 5.1 Avaya IQ 5 Avaya Communication Server 1000M Signaling Server 7.5 Avaya Communication Server 1000M Signaling Server 7.0 Avaya Communication Server 1000M Signaling Server 6.0 Avaya Communication Server 1000M 7.5 Avaya Communication Server 1000M 7.0 Avaya Communication Server 1000M 6.0 Avaya Communication Server 1000E Signaling Server 7.5 Avaya Communication Server 1000E Signaling Server 7.0 Avaya Communication Server 1000E Signaling Server 6.0 Avaya Communication Server 1000E 7.5 Avaya Communication Server 1000E 7.0 Avaya Communication Server 1000E 6.0 Avaya Aura System Platform SP1.1 Avaya Aura System Platform 6.0 SP2 Avaya Aura System Platform 6.0 Avaya Aura System Platform 1.1 Avaya Aura System Manager 6.1 Avaya Aura System Manager 6.0 SP1 Avaya Aura System Manager 6.0 Avaya Aura System Manager 5.2 Avaya Aura Session Manager 6.1 Avaya Aura Session Manager 6.0 SP1 Avaya Aura Session Manager 6.0 Avaya Aura Session Manager 5.2 SP2 Avaya Aura Session Manager 5.2 SP1 Avaya Aura Session Manager 5.2 Avaya Aura Session Manager 1.1 Avaya Aura Presence Services 6.1 Avaya Aura Presence Services 6.0 Avaya Aura Conferencing 6.0 Standard Avaya Aura Conferencing 6.0 Standard Avaya Aura Conferencing 6.0 Avaya Aura Communication Manager 6.0.1 Avaya Aura Communication Manager 6.0 Avaya Aura Application Enablement Services 5.2.1 Avaya Aura Application Enablement Services 4.2.3 Avaya Aura Application Enablement Services 4.2.2 Avaya Aura Application Enablement Services 4.2.1 Avaya Aura Application Enablement Services 4.0.1 Avaya Aura Application Enablement Services 3.1.6 Avaya Aura Application Enablement Services 3.1.5 Avaya Aura Application Enablement Services 3.1.4 Avaya Aura Application Enablement Services 3.1.3 Avaya Aura Application Enablement Services 5.2.2 Avaya Aura Application Enablement Services 5.2 Avaya Aura Application Enablement Services 4.2 Avaya Aura Application Enablement Services 4.1 Avaya Aura Application Enablement Services 4.0 Avaya Aura Application Enablement Services 3.1 Avaya Aura Application Enablement Services 3.0 |
| Not Vulnerable: |
VMWare ESX Server 4.0 ESX400-201103404 Avaya IQ 5.2 Avaya Aura System Platform 6.0 SP3 Avaya Aura Application Enablement Services 5.2.3 |
Discussion
pam-xauth Local Privilege Escalation Vulnerability
The 'pam-xauth' library is prone to a local privilege-escalation vulnerability because it fails to properly verify return codes on 'setuid' calls.
Local attackers may exploit this issue to gain elevated privileges, which can lead to a complete compromise of an affected computer.
The 'pam-xauth' library is prone to a local privilege-escalation vulnerability because it fails to properly verify return codes on 'setuid' calls.
Local attackers may exploit this issue to gain elevated privileges, which can lead to a complete compromise of an affected computer.
Exploit / POC
pam-xauth Local Privilege Escalation Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
pam-xauth Local Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1 x86_64
Mandriva Linux Mandrake 2010.0
Mandriva Linux Mandrake 2009.0 x86_64
Mandriva Linux Mandrake 2009.1
Mandriva Linux Mandrake 2009.1 x86_64
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva lib64pam-devel-1.1.1-2.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-1.1.1-2.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-1.1.1-2.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-1.1.1-2.1mdv2010.1.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.0
-
Mandriva libpam-devel-1.1.0-6.1mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-1.1.0-6.1mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-1.1.0-6.1mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-1.1.0-6.1mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva lib64pam-devel-0.99.8.1-16.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.99.8.1-16.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-16.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-16.2mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1
-
Mandriva libpam-devel-0.99.8.1-20.1mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.99.8.1-20.1mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-20.1mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-20.1mdv2009.1.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.1 x86_64
-
Mandriva lib64pam-devel-0.99.8.1-20.1mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.99.8.1-20.1mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-20.1mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-20.1mdv2009.1.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva lib64pam-devel-0.99.8.1-16.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.99.8.1-16.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-16.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-16.2mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva libpam-devel-0.99.8.1-16.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.99.8.1-16.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-16.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-16.2mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/
References
pam-xauth Local Privilege Escalation Vulnerability
References:
References:
- Minor security flaw with pam_xauth (Tim Brown)
- Minor security flaw with pam_xauth - ID: 3028213 (Tim Brown)
- Pluggable Auth Modules Homepage (Pluggable Auth Modules)
- ASA-2010-331 pam security update (RHSA-2010-0819) (Avaya)
- VMWare Security Advisory: VMSA-2011-0004 (VMWare)