rdesktop Disk Redirection Directory Traversal Vulnerability
BID:47419
Info
rdesktop Disk Redirection Directory Traversal Vulnerability
| Bugtraq ID: | 47419 |
| Class: | Input Validation Error |
| CVE: |
CVE-2011-1595 |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 19 2011 12:00AM |
| Updated: | Apr 13 2015 09:30PM |
| Credit: | Noam Rathaus |
| Vulnerable: |
Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 SuSE SUSE Linux Enterprise 11 SP1 SuSE SUSE Linux Enterprise 10 SP4 Slackware Linux 13.1 x86_64 Slackware Linux 13.1 Slackware Linux 13.0 x86_64 Slackware Linux 13.0 Slackware Linux 12.2 Slackware Linux 12.1 Slackware Linux 12.0 Slackware Linux 11.0 S.u.S.E. openSUSE 11.4 S.u.S.E. openSUSE 11.3 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Server 6 Redhat Enterprise Linux Desktop 6 Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux 5 Server rdesktop rdesktop 1.6.9 rdesktop rdesktop 1.5 Pardus Linux 2009 0 Mandriva Linux Mandrake 2010.1 x86_64 Mandriva Linux Mandrake 2010.1 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 Gentoo Linux |
| Not Vulnerable: |
rdesktop rdesktop 1.7 |
Discussion
rdesktop Disk Redirection Directory Traversal Vulnerability
rdesktop is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input.
Exploiting this issue will allow an attacker to view arbitrary local files within the context of the webserver. Information harvested may aid in launching further attacks.
rdesktop prior to 1.7.0 are vulnerable.
rdesktop is prone to a directory-traversal vulnerability because it fails to sufficiently sanitize user-supplied input.
Exploiting this issue will allow an attacker to view arbitrary local files within the context of the webserver. Information harvested may aid in launching further attacks.
rdesktop prior to 1.7.0 are vulnerable.
Exploit / POC
rdesktop Disk Redirection Directory Traversal Vulnerability
An attacker can exploit this issue with a web browser.
An attacker can exploit this issue with a web browser.
Solution / Fix
rdesktop Disk Redirection Directory Traversal Vulnerability
Solution:
Updates are available. Please see the references for more information.
Slackware Linux 12.0
MandrakeSoft Enterprise Server 5 x86_64
Slackware Linux 12.2
MandrakeSoft Enterprise Server 5
Slackware Linux 13.1 x86_64
Mandriva Linux Mandrake 2010.1 x86_64
Slackware Linux 13.1
Slackware Linux 13.0 x86_64
Slackware Linux 12.1
Mandriva Linux Mandrake 2010.1
Mandriva Linux Mandrake 2009.0
Slackware Linux 13.0
MandrakeSoft Corporate Server 4.0
Mandriva Linux Mandrake 2009.0 x86_64
Slackware Linux 11.0
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Updates are available. Please see the references for more information.
Slackware Linux 12.0
-
Slackware rdesktop-1.6.0-i486-2_slack12.0.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-12.0/patches/packages/ rdesktop-1.6.0-i486-2_slack12.0.tgz
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva rdesktop-1.6.0-4.1mdvmes5.2.x86_64.rpm
http://www.mandriva.com/en/download/
Slackware Linux 12.2
-
Slackware rdesktop-1.6.0-i486-2_slack12.2.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-12.2/patches/packages/ rdesktop-1.6.0-i486-2_slack12.2.tgz
MandrakeSoft Enterprise Server 5
-
Mandriva rdesktop-1.6.0-4.1mdvmes5.2.i586.rpm
http://www.mandriva.com/en/download/
Slackware Linux 13.1 x86_64
-
Slackware rdesktop-1.6.0-x86_64-2_slack13.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-13.1/patches/package s/rdesktop-1.6.0-x86_64-2_slack13.1.txz
Mandriva Linux Mandrake 2010.1 x86_64
-
Mandriva rdesktop-1.6.0-11.1mdv2010.2.x86_64.rpm
http://www.mandriva.com/en/download/
Slackware Linux 13.1
-
Slackware rdesktop-1.6.0-i486-2_slack13.1.txz
ftp://ftp.slackware.com/pub/slackware/slackware-13.1/patches/packages/ rdesktop-1.6.0-i486-2_slack13.1.txz
Slackware Linux 13.0 x86_64
-
Slackware rdesktop-1.6.0-x86_64-2_slack13.0.txz
ftp://ftp.slackware.com/pub/slackware/slackware64-13.0/patches/package s/rdesktop-1.6.0-x86_64-2_slack13.0.txz
Slackware Linux 12.1
-
Slackware rdesktop-1.6.0-i486-2_slack12.1.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-12.1/patches/packages/ rdesktop-1.6.0-i486-2_slack12.1.tgz
Mandriva Linux Mandrake 2010.1
-
Mandriva rdesktop-1.6.0-11.1mdv2010.2.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva rdesktop-1.6.0-4.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
Slackware Linux 13.0
-
Slackware rdesktop-1.6.0-i486-2_slack13.0.txz
ftp://ftp.slackware.com/pub/slackware/slackware-13.0/patches/packages/ rdesktop-1.6.0-i486-2_slack13.0.txz
MandrakeSoft Corporate Server 4.0
-
Mandriva rdesktop-1.4.1-1.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva rdesktop-1.6.0-4.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
Slackware Linux 11.0
-
Slackware rdesktop-1.6.0-i486-2_slack11.0.tgz
ftp://ftp.slackware.com/pub/slackware/slackware-11.0/patches/packages/ rdesktop-1.6.0-i486-2_slack11.0.tgz
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva rdesktop-1.4.1-1.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
rdesktop Disk Redirection Directory Traversal Vulnerability
References:
References:
- [rdesktop-announce] rdesktop 1.7.0 released (rdesktop)
- SCM Repositories - rdesktop (rdesktop)