Multiple Linux Distributions CouchDB 'LD_LIBRARY_PATH' Remote Code Execution Vulnerability
BID:42758
Info
Multiple Linux Distributions CouchDB 'LD_LIBRARY_PATH' Remote Code Execution Vulnerability
| Bugtraq ID: | 42758 |
| Class: | Design Error |
| CVE: |
CVE-2010-2953 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 25 2010 12:00AM |
| Updated: | Sep 21 2010 03:32PM |
| Credit: | Dan Rosenberg |
| Vulnerable: |
Red Hat Fedora 13 Red Hat Fedora 12 Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 |
| Not Vulnerable: | |
Discussion
Multiple Linux Distributions CouchDB 'LD_LIBRARY_PATH' Remote Code Execution Vulnerability
Multiple Linux distributions are prone to a remote code-execution vulnerability that affects Apache CouchDB installations.
An attacker could exploit this issue by enticing an unsuspecting victim to run an application in a directory containing a malicious library file with a specific name. A successful exploit will allow arbitrary code to run within the privileges of the currently logged-in user.
Reportedly the issue affects Debian, Ubuntu and Red Hat Fedora distributions.
Multiple Linux distributions are prone to a remote code-execution vulnerability that affects Apache CouchDB installations.
An attacker could exploit this issue by enticing an unsuspecting victim to run an application in a directory containing a malicious library file with a specific name. A successful exploit will allow arbitrary code to run within the privileges of the currently logged-in user.
Reportedly the issue affects Debian, Ubuntu and Red Hat Fedora distributions.
Exploit / POC
Multiple Linux Distributions CouchDB 'LD_LIBRARY_PATH' Remote Code Execution Vulnerability
An attacker may exploit this issue using commonly available tools.
An attacker may exploit this issue using commonly available tools.
Solution / Fix
Multiple Linux Distributions CouchDB 'LD_LIBRARY_PATH' Remote Code Execution Vulnerability
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 alpha
Debian Linux 5.0 amd64
Debian Linux 5.0 ia-32
Debian Linux 5.0 hppa
Debian Linux 5.0 mips
Debian Linux 5.0 ia-64
Debian Linux 5.0 s/390
Debian Linux 5.0 arm
Debian Linux 5.0 mipsel
Debian Linux 5.0 powerpc
Debian Linux 5.0 armel
Debian Linux 5.0 sparc
Solution:
Updates are available. Please see the references for more information.
Debian Linux 5.0 alpha
-
Debian couchdb_0.8.0-2+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_alpha.deb
Debian Linux 5.0 amd64
-
Debian couchdb_0.8.0-2+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_amd64.deb
Debian Linux 5.0 ia-32
-
Debian couchdb_0.8.0-2+lenny1_i386.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_i386.deb
Debian Linux 5.0 hppa
-
Debian couchdb_0.8.0-2+lenny1_hppa.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_hppa.deb
Debian Linux 5.0 mips
-
Debian couchdb_0.8.0-2+lenny1_mips.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_mips.deb
Debian Linux 5.0 ia-64
-
Debian couchdb_0.8.0-2+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_ia64.deb
Debian Linux 5.0 s/390
-
Debian couchdb_0.8.0-2+lenny1_s390.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_s390.deb
Debian Linux 5.0 arm
-
Debian couchdb_0.8.0-2+lenny1_arm.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_arm.deb
Debian Linux 5.0 mipsel
-
Debian couchdb_0.8.0-2+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_mipsel.deb
Debian Linux 5.0 powerpc
-
Debian couchdb_0.8.0-2+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_powerpc.deb
Debian Linux 5.0 armel
-
Debian couchdb_0.8.0-2+lenny1_armel.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_armel.deb
Debian Linux 5.0 sparc
-
Debian couchdb_0.8.0-2+lenny1_sparc.deb
http://security.debian.org/pool/updates/main/c/couchdb/couchdb_0.8.0-2 +lenny1_sparc.deb
References
Multiple Linux Distributions CouchDB 'LD_LIBRARY_PATH' Remote Code Execution Vulnerability
References:
References:
- Debian Homepage (Debian)
- Re: CVE request: CouchDB insecure library loading (Debian/Ubuntu only) (Tomas Hoger)
- Ubuntu Homepage (Ubuntu)