Fail2ban Multiple Insecure Temporary File Creation Vulnerabilities
BID:47504
Info
Fail2ban Multiple Insecure Temporary File Creation Vulnerabilities
| Bugtraq ID: | 47504 |
| Class: | Design Error |
| CVE: | |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 29 2009 12:00AM |
| Updated: | Aug 29 2009 12:00AM |
| Credit: | Tomasz Papszun. |
| Vulnerable: |
Cyril Jaquier Fail2Ban 0.8.3 |
| Not Vulnerable: |
Cyril Jaquier Fail2Ban 0.8.4 |
Discussion
Fail2ban Multiple Insecure Temporary File Creation Vulnerabilities
Fail2ban is prone to multiple insecure temporary-file-creation vulnerabilities.
Successfully exploiting the temporary-file-creation issues allows an attacker to overwrite arbitrary files and to perform symbolic-link attacks in the context of the affected application. Other attacks may also be possible.
Fail2ban is prone to multiple insecure temporary-file-creation vulnerabilities.
Successfully exploiting the temporary-file-creation issues allows an attacker to overwrite arbitrary files and to perform symbolic-link attacks in the context of the affected application. Other attacks may also be possible.
Exploit / POC
Fail2ban Multiple Insecure Temporary File Creation Vulnerabilities
An attacker can use readily available commands to launch attacks.
An attacker can use readily available commands to launch attacks.
Solution / Fix
Fail2ban Multiple Insecure Temporary File Creation Vulnerabilities
Solution:
Updates are available. Please see the references for details.
Solution:
Updates are available. Please see the references for details.
References
Fail2ban Multiple Insecure Temporary File Creation Vulnerabilities
References:
References:
- Debian Bug report logs - #544232 fail2ban: Insecure creating/writing to tmpfile (Tomasz Papszun)
- Fail2ban Home Page (Cyril Jaquier)