logrotate Insecure Default File Permissions Information Disclosure Vulnerability
BID:47108
Info
logrotate Insecure Default File Permissions Information Disclosure Vulnerability
| Bugtraq ID: | 47108 |
| Class: | Race Condition Error |
| CVE: |
CVE-2011-1098 |
| Remote: | No |
| Local: | Yes |
| Published: | Mar 31 2011 12:00AM |
| Updated: | Apr 13 2015 09:24PM |
| Credit: | Stefan Fritsch |
| Vulnerable: |
Ubuntu Ubuntu Linux 8.04 LTS sparc Ubuntu Ubuntu Linux 8.04 LTS powerpc Ubuntu Ubuntu Linux 8.04 LTS lpia Ubuntu Ubuntu Linux 8.04 LTS i386 Ubuntu Ubuntu Linux 8.04 LTS amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 11.04 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.10 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 LTS Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 SuSE SUSE Linux Enterprise 11 SP1 SuSE SUSE Linux Enterprise 10 SP4 SuSE SUSE Linux Enterprise 10 SP3 S.u.S.E. openSUSE 11.4 S.u.S.E. openSUSE 11.3 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Server 6 Redhat Enterprise Linux HPC Node 6 Redhat Enterprise Linux Desktop 6 Pardus Linux 2009 0 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 Mandriva Linux Mandrake 2010.0 x86_64 Mandriva Linux Mandrake 2010.0 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 logrotate logrotate 3.7.9 Gentoo Linux |
| Not Vulnerable: | |
Exploit / POC
logrotate Insecure Default File Permissions Information Disclosure Vulnerability
An attacker uses readily available commands to launch attacks.
An attacker uses readily available commands to launch attacks.
Solution / Fix
logrotate Insecure Default File Permissions Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
Mandriva Linux Mandrake 2010.1 x86_64
Mandriva Linux Mandrake 2010.0
Mandriva Linux Mandrake 2010.0 x86_64
Mandriva Linux Mandrake 2010.1
Mandriva Linux Mandrake 2009.0
MandrakeSoft Corporate Server 4.0
Mandriva Linux Mandrake 2009.0 x86_64
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva logrotate-3.7.9-0.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva logrotate-3.7.9-0.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva logrotate-3.7.9-0.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.0
-
Mandriva logrotate-3.7.9-0.1mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.0 x86_64
-
Mandriva logrotate-3.7.9-0.1mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.1
-
Mandriva logrotate-3.7.9-0.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva logrotate-3.7.9-0.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0
-
Mandriva logrotate-3.7.9-0.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva logrotate-3.7.9-0.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva logrotate-3.7.9-0.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
logrotate Insecure Default File Permissions Information Disclosure Vulnerability
References:
References:
- Bug 680798 - (CVE-2011-1098) CVE-2011-1098 logrotate: TOCTOU race condition by c (Jan Lieskovsky)
- CVE Request -- logrotate -- nine issues (Jan Lieskovsky)
- logrotate Product Page (logrotate)