GNU patch Path Name Directory Traversal Vulnerability
BID:46768
Info
GNU patch Path Name Directory Traversal Vulnerability
| Bugtraq ID: | 46768 |
| Class: | Input Validation Error |
| CVE: |
CVE-2010-4651 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 30 2010 12:00AM |
| Updated: | Jul 15 2015 12:41AM |
| Credit: | Jakub Wilk |
| Vulnerable: |
Ubuntu Ubuntu Linux 12.04 LTS i386 Ubuntu Ubuntu Linux 12.04 LTS amd64 Slackware Linux x86_64 -current Slackware Linux 13.37 x86_64 Slackware Linux 13.37 Slackware Linux 13.1 x86_64 Slackware Linux 13.1 Slackware Linux 13.0 x86_64 Slackware Linux 13.0 Slackware Linux 12.2 Slackware Linux 12.1 Slackware Linux -current GNU Patch 0 Apple Mac OS X Server 10.6.6 Apple Mac OS X Server 10.6.5 Apple Mac OS X Server 10.6.4 Apple Mac OS X Server 10.6.3 Apple Mac OS X Server 10.6.2 Apple Mac OS X Server 10.6.1 Apple Mac OS X Server 10.5.8 Apple Mac OS X Server 10.5.7 Apple Mac OS X Server 10.5.6 Apple Mac OS X Server 10.5.5 Apple Mac OS X Server 10.5.4 Apple Mac OS X Server 10.5.3 Apple Mac OS X Server 10.5.2 Apple Mac OS X Server 10.5.1 Apple Mac OS X Server 10.5 Apple Mac Os X Server 10.6.7 Apple Mac OS X Server 10.6 Apple Mac OS X Server 10.5 Apple Mac OS X 10.6.5 Apple Mac OS X 10.6.4 Apple Mac OS X 10.6.3 Apple Mac OS X 10.6.2 Apple Mac OS X 10.6.1 Apple Mac OS X 10.5.8 Apple Mac OS X 10.5.7 Apple Mac OS X 10.5.6 Apple Mac OS X 10.5.5 Apple Mac OS X 10.5.4 Apple Mac OS X 10.5.3 Apple Mac OS X 10.5.2 Apple Mac OS X 10.5.1 Apple Mac OS X 10.5 Apple Mac OS X 10.6 Apple Mac OS X 10.5 |
| Not Vulnerable: |
Apple Mac Os X Server 10.6.8 |
Discussion
GNU patch Path Name Directory Traversal Vulnerability
GNU patch is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input in path names.
Exploiting this issue will allow an attacker to use directory-traversal characters in a specially crafted patch file to create arbitrary files on an affected computer.
GNU patch is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input in path names.
Exploiting this issue will allow an attacker to use directory-traversal characters in a specially crafted patch file to create arbitrary files on an affected computer.
Exploit / POC
GNU patch Path Name Directory Traversal Vulnerability
An attacker can exploit this issue by enticing an unsuspecting user to apply a specially crafted patch file.
An attacker can exploit this issue by enticing an unsuspecting user to apply a specially crafted patch file.
Solution / Fix
GNU patch Path Name Directory Traversal Vulnerability
Solution:
Updates are available. Please see the references for more information.
Apple Mac OS X Server 10.6
Apple Mac OS X 10.6
Apple Mac Os X Server 10.6.7
Apple Mac OS X Server 10.5.8
Apple Mac OS X 10.5.8
Apple Mac OS X 10.6.1
Apple Mac OS X Server 10.6.1
Apple Mac OS X Server 10.6.2
Apple Mac OS X 10.6.2
Apple Mac OS X 10.6.3
Apple Mac OS X Server 10.6.3
Apple Mac OS X 10.6.4
Apple Mac OS X Server 10.6.4
Apple Mac OS X Server 10.6.5
Apple Mac OS X 10.6.5
Apple Mac OS X Server 10.6.6
Solution:
Updates are available. Please see the references for more information.
Apple Mac OS X Server 10.6
-
Apple MacOSXServerUpdCombo10.6.8.dmg
For Mac OS X Server v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6
-
Apple MacOSXUpdCombo10.6.8.dmg
For Mac OS X v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac Os X Server 10.6.7
-
Apple MacOSXServerUpd10.6.8.dmg
For Mac OS X Server v10.6.7
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.8
-
Apple SecUpdSrvr2011-004.dmg
For Mac OS X Server v10.5.8
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.8
-
Apple SecUpd2011-004.dmg
For Mac OS X v10.5.8
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.1
-
Apple MacOSXUpdCombo10.6.8.dmg
For Mac OS X v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.1
-
Apple MacOSXServerUpdCombo10.6.8.dmg
For Mac OS X Server v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.2
-
Apple MacOSXServerUpdCombo10.6.8.dmg
For Mac OS X Server v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.2
-
Apple MacOSXUpdCombo10.6.8.dmg
For Mac OS X v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.3
-
Apple MacOSXUpdCombo10.6.8.dmg
For Mac OS X v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.3
-
Apple MacOSXServerUpdCombo10.6.8.dmg
For Mac OS X Server v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.4
-
Apple MacOSXUpdCombo10.6.8.dmg
For Mac OS X v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.4
-
Apple MacOSXServerUpdCombo10.6.8.dmg
For Mac OS X Server v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.5
-
Apple MacOSXServerUpdCombo10.6.8.dmg
For Mac OS X Server v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.5
-
Apple MacOSXUpdCombo10.6.8.dmg
For Mac OS X v10.6 - v10.6.6
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.6
-
Apple MacOSXServerUpdCombo10.6.8.dmg
For Mac OS X Server v10.6 - v10.6.6
http://www.apple.com/support/downloads/
References
GNU patch Path Name Directory Traversal Vulnerability
References:
References: