Multiple Vendor useradd Insecure Mail Spool Permissions Vulnerability
BID:6897
Info
Multiple Vendor useradd Insecure Mail Spool Permissions Vulnerability
| Bugtraq ID: | 6897 |
| Class: | Design Error |
| CVE: |
CVE-2002-1509 |
| Remote: | No |
| Local: | Yes |
| Published: | Feb 20 2003 12:00AM |
| Updated: | Jul 11 2009 08:06PM |
| Credit: | This vulnerability was announced in a RedHat advisory. |
| Vulnerable: |
Redhat shadow-utils-20000902-4.i386.rpm Redhat shadow-utils-20000902-12.i386.rpm Redhat Linux 8.0 Redhat Linux 7.3 Redhat Linux 7.2 ia64 Redhat Linux 7.2 Mandriva Linux Mandrake 9.0 Mandriva Linux Mandrake 8.2 ppc Mandriva Linux Mandrake 8.2 Mandriva Linux Mandrake 8.1 ia64 Mandriva Linux Mandrake 8.1 MandrakeSoft Multi Network Firewall 2.0 |
| Not Vulnerable: | |
Exploit / POC
Multiple Vendor useradd Insecure Mail Spool Permissions Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
Multiple Vendor useradd Insecure Mail Spool Permissions Vulnerability
Solution:
Red Hat has released updated Shadow-utils packages. Users are advised to upgrade as soon as possible.
Redhat shadow-utils-20000902-4.i386.rpm
Redhat shadow-utils-20000902-12.i386.rpm
MandrakeSoft Multi Network Firewall 2.0
Redhat Linux 7.2 ia64
Redhat Linux 7.2
Redhat Linux 7.3
Redhat Linux 8.0
Mandriva Linux Mandrake 8.1 ia64
Mandriva Linux Mandrake 8.1
Mandriva Linux Mandrake 8.2 ppc
Mandriva Linux Mandrake 8.2
Mandriva Linux Mandrake 9.0
Solution:
Red Hat has released updated Shadow-utils packages. Users are advised to upgrade as soon as possible.
Redhat shadow-utils-20000902-4.i386.rpm
-
RedHat shadow-utils-20000902-9.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/shadow-utils-20000902-9.7.i386 .rpm
Redhat shadow-utils-20000902-12.i386.rpm
-
RedHat shadow-utils-20000902-12.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/shadow-utils-20000902-12.8.i38 6.rpm
MandrakeSoft Multi Network Firewall 2.0
-
MandrakeSoft shadow-utils-20000902-5.1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
Redhat Linux 7.2 ia64
-
RedHat shadow-utils-20000902-9.7.ia64.rpm
ftp://updates.redhat.com/7.2/en/os/ia64/shadow-utils-20000902-9.7.ia64 .rpm
Redhat Linux 7.2
-
RedHat shadow-utils-20000902-9.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/shadow-utils-20000902-9.7.i386 .rpm
Redhat Linux 7.3
-
RedHat shadow-utils-20000902-9.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/shadow-utils-20000902-9.7.i386 .rpm
Redhat Linux 8.0
-
RedHat shadow-utils-20000902-12.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/shadow-utils-20000902-12.8.i38 6.rpm
Mandriva Linux Mandrake 8.1 ia64
-
MandrakeSoft shadow-utils-20000902-2.1mdk.ia64.rpm
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 8.1
-
MandrakeSoft shadow-utils-20000902-2.1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 8.2 ppc
-
MandrakeSoft shadow-utils-20000902-5.1mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 8.2
-
MandrakeSoft shadow-utils-20000902-5.1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 9.0
-
MandrakeSoft shadow-utils-20000902-8.1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
References
Multiple Vendor useradd Insecure Mail Spool Permissions Vulnerability
References:
References: