1.-Escalada de directorios en gzip para Sun Solaris 8, 9 y 10
2.- Múltiples vulnerabilidades en Oracle Reports y Forms
3.- Asociación automática a redes no seguras con Apple AirPort
4.- Vulnerabilidad de inserción de scripts en Novell GroupWise 6.5
5.- Disponibles Mozilla Firefox y Thunderbird 1.0.6
6.-Grave vulnerabilidad en Greasemonkey
7.- Error en tratamiento de permisos de archivos en Kate y KWrite de KDE

==== 1.-Escalada de directorios en gzip para Sun Solaris 8, 9 y 10 ====

Sun ha anunciado que sus Solaris 8, 9 y 10 se ven afectados por una vulnerabilidad que puede ser explotada por usuarios maliciosos para que la extracción de archivos pueda realizarse sobre directorios arbitrarios de las máquinas afectadas. El problema se debe a un error de validación de entradas a la hora de extraer el contenido de archivos con el parámetro ‘-N’ con gunzip.

Esto hace posible que el archivo sea extraído en una localización arbitraria fuera del directorio destino utilizando secuencias de escalada de directorio. También se ha detectado una condición de carrera cuando se activan permisos de archivos.

Sun recomienda activar el sticky bit en los directorios compartidos y no usar los parámetros ‘-N’ o ‘–name’ cuando se descomprimen archivos. La compañía esta actualmente trabajando en parches de actualización que corrijan el problema de forma más consistente.

Más información:

Security Vulnerabilities in the gzip(1) Command
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101816-1

==== 2.- Múltiples vulnerabilidades en Oracle Reports y Forms ====

Se ha anunciado la existencia de múltiples vulnerabilidades en Oracle Reports y Forms que pueden ser explotadas por usuarios maliciosos para realizar escaladas de privilegios, acceder a información sensible, sobreescribir archivos arbitrarios, llevar a cabo ataques cross site scripting o incluso, potencialmente, comprometer un sistema afectado.

La primera de la lista se debe a la falta de un filtrado robusto de diversos parámetros que posteriormente son enviados al usuario. Un atacante puede aprovechar esta circunstancia para realizar ataques de tipo cross site scripting (ejecutando código HTML y script arbitrario en el navegador de la víctima con el contexto de seguridad del sitio afectado). Esta vulnerabilidad ha sido confirmada en Oracle Reports 9.0.2 con patchset 2, aunque no se descarta que pueda afectar a otras versiones.

Otra vulnerabilidad descubierta permite leer una pequeña parte del principio de cualquier archivo XML en un sistema afectado pasando la ruta del archivo a otro parámetro, en este caso ‘customize’.

La siguiente en la lista de vulnerabilidades permite a un atacante leer una pequeña parte del principio de cualquier fichero en un sistema vulnerable poniendo su ruta en otro parámetro, en este caso ‘desformat’.

Otra vulnerabilidad descubierta permitiría a un atacante sobreescribir archivos arbitrarios pasando una cadena especialmente construida al parámetro ‘desname’. En plataformas Windows se puede utilizar esta vulnerabilidad para sobreescribir cualquier archivo en el sistema, mientras que en Linux se podrán sobreescribir archivos que pertenezcan al usuario Oracle Application Server. Esta vulnerabilidad en concreto ha sido confirmada en Oracle Reports versiones 6.0, 6i, 9i y 10g.

Se ha descubierto también que es posible ejecutar archivos de informes (*.rep y *.rdf) arbitrarios especificando la ruta del parámetro ‘report’. Esto puede ser explotado por un atacante local para ejecutar comandos arbitrarios con los privilegios del usuario ‘Oracle’ o SYSTEM. Para conseguir esto, sólo tiene que colocar un archivo de informe malicioso en un directorio del servidor. Esta vulnerabilidad ha sido confirmada en Oracle Reports versiones 6.0, 6i, 9i y 10g.

Finalmente, se ha descubierto que es posible ejecutar archivos de formulario (*.fms) arbitrarios especificando su ruta en los parámetros ‘form’ o ‘module’. Al igual que la anterior vulnerabilidad, esta permitiría ejecutar comandos con los permisos del usuario ‘Oracle’ o SYSTEM por parte de atacantes locales que colocasen archivos maliciosos de este tipo en el directorio del servidor. Esta última vulnerabilidad se ha confirmado en las versiones 4.5, 5.0, 6.0, 6i, 9i y 10g de Oracle Forms.

A la espera de parches de actualización por parte de Oracle, se recomienda utilizar algún tipo de mecanismo de filtrado intermedio (un proxy o un firewall con capacidad de filtrado de URLs) para descartar peticiones maliciosas. También se recomienda dar acceso a los sistemas afectados sólo a usuarios de confianza, además de restringir la capacidad de subida de archivos.

Hay que señalar que todos los problemas anunciados fueron comunicados a Oracle hace más de 650 días. Durante el transcurso de casi dos años no se ha publicado ningún parche ni actualización de producto que corrija ninguna de las vulnerabilidades, motivo por el cual Alexander Kornbrust, descubridor de los fallos, ha decidido publicar todos los detalles sobre ellos.

Más información:

Various Cross-Site-Scripting Vulnerabilities in Oracle Report
http://www.red-database-security.com/advisory/oracle_reports_various_css.html

Read parts of any XML-file on the application server via Oracle Report
http://www.red-database-security.com/advisory/oracle_reports_read_any_xml_file.html

Read parts of any file on the application server via Oracle Report
http://www.red-database-security.com/advisory/oracle_reports_read_any_file.html

Overwrite any file on the application server via Oracle Report http://www.red-database-security.com/advisory/oracle_reports_overwrite_any_file.html

Run any OS Command via uploaded Oracle Report from any directory http://www.red-database-security.com/advisory/oracle_reports_run_any_os_command.html

Run any OS Command via uploaded Oracle Forms from any directory http://www.red-database-security.com/advisory/oracle_forms_run_any_os_command.html

==== 3.- Asociación automática a redes no seguras con Apple AirPort ====

Se ha descubierto un problema de seguridad en Apple AirPort que puede provocar que un usuario se asocie a una red no segura sin recibir aviso sobre tal hecho. El problema de seguridad se debe a que la tarjeta original AirPort se asocia automáticamente a una red no segura cuando no lo está a una conocida o de confianza. Esta vulnerabilidad afecta a las tarjetas AirPort originales, no a las AirPort Express, que son las que actualmente se montan en los sistemas.

Para los afectados, se recomienda actualizar a la versión 4.2 de Airport, disponible la dirección de descargas de la compañía:
http://www.apple.com/support/downloads/

La actualización está disponible para las versiones de la 10.3.3 a la 10.3.9 y la 10.4.2 de Mac OS X.

Más información:

About the security content of the AirPort 4.2 update
http://docs.info.apple.com/article.html?artnum=301988

==== 4.- Vulnerabilidad de inserción de scripts en Novell GroupWise 6.5 ====

Se ha descubierto una vulnerabilidad en Novell GroupWise 6.5 que puede ser explotada por usuarios maliciosos para realizar ataques de inserción de scripts. Novell GroupWise es un software de colaboración con funcionalidades para uso de correo electrónico, calendarios, mensajería instantánea, coordinación de tareas, control de documentación, etc.

La vulnerabilidad en sí se debe a la falta de robustez en el proceso de filtrado de entradas usadas por el componente WebAccess. Esta circunstancia puede ser explotada por atacantes para construir correos electrónicos maliciosos que ejecutarían código HTML y scripts arbitrarios en el navegador de la víctima al ser visualizados (en el contexto de seguridad del sitio afectado).

La vulnerabilidad ha sido corregida en cualquier distribuición de GroupWise 6.5 con fecha posterior al 11 de julio de este año, y en GroupWise 6.5 WebAccess SP5 Field Test File revision D. Esta corrección también será incluida en el Service Pack 5 del producto.

Más información:

FTF: GroupWise 6.5.5 WebAccess Rev D (NW/Win)
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2971890.htm

Cross-site scripting vulnerability in Webaccess
http://support.novell.com/cgi-bin/search/searchtid.cgi?/10098301.htm

==== 5.- Disponibles Mozilla Firefox y Thunderbird 1.0.6 ====

Apenas han pasado unos pocos días desde el anuncio de la versión 1.0.5 de Mozilla Firefox, y ya tenemos disponible una nueva versión, numerada como 1.0.6. De un modo paralelo, se ha liberado la versión 1.0.6 de Mozilla Thunderbird. Mozilla es un entorno de código abierto multiplataforma, de gran calidad, nacido a partir de una iniciativa de Netscape. Firefox es el navegador web del proyecto Mozilla, un producto de creciente popularidad creciente, con más de 70 millones de descargas. Thunderbird es el cliente de correo y RSS del proyecto.

Las nuevas versiones han sido catalogadas por los desarrolladores de los proyectos como de estabilización, y nacen para corregir errores en el interfaz de aplicación de los respectivos motores, los cuales originaban que algunas extensiones no funcionasen correctamente con las versiones anteriores.

Hispasec recomienda a los usuarios de las soluciones Mozilla citadas que actualicen a las nuevas versiones, y que tengan especial cuidado al actualizar Thunderbird, ya que se han documentado colapsos del sistema en actualizaciones efectuadas a través del instalador en las mismas carpetas donde se hallaban las versiones anteriores. En este caso, es recomendable desinstalar y reinstalar, para actualizar con la máxima limpieza.

Más información:

Mozilla Firefox
http://www.mozilla.org/products/firefox/

Mozilla Firefox 1.0.6 Release Notes
http://www.mozilla.org/products/firefox/releases/1.0.6.html

Mozilla Thunderbird
http://www.mozilla.org/products/thunderbird/

Mozilla Thunderbird 1.0.6 Release Notes
http://www.mozilla.org/products/thunderbird/releases/1.0.6-release-notes.html

==== 6.-Grave vulnerabilidad en Greasemonkey ====

Se ha anunciado en la lista de distribución de GreaseMonkey una grave vulnerabilidad mediante la cual un atacante remoto podría literalmente obtener acceso a cualquier fichero del sistema local comprometido. El problema es independiente de la plataforma empleada y por tanto, la explotación es posible en cualquier sistema operativo que opere con Greasemonkey.

Greasemonkey es una extensión para Mozilla Firefox que permite añadir porciones de scripts de usuario DHTML a cualquier página para cambiar su comportamiento. Mediante esta extensión, es habitual encontrar scripts desarrollados por la comunidad de usuarios, con el fin de mejorar la usabilidad de los sitios web que frecuentamos.

A través de una vulnerabilidad todavía sin documentar claramente, sería posible explotar el sistema comprometido a través de peticiones del tipo GM_xmlhttpRequest y acceder a cualquier archivo legible del sistema comprometido. El problema afecta a todas las versiones de Greasemonkey inferiores a 0.3.5.

Por citar un ejemplo, el siguiente exploit consigue acceder al fichero boot.ini, presente en cualquier sistema moderno Microsoft Windows:
http://diveintogreasemonkey.org/experiments/localfile-leak.html

Para añadir más gravedad al problema, ni siquiera existe necesidad de saber el nombre del archivo al cual queremos acceder. La vulnerabilidad permite obtener vía GET listados de directorios a través de URLs del tipo ”
file:///c:/” , lo que nos devolvería una estructura de directorio totalmente accesible.

Adicionalmente, GM_xmlhttpRequest permite el uso de GET y de POST, con lo que la información obtenida podría ser enviada a cualquier lugar sin nuestro conocimiento.

Se recomienda, de modo urgente e inmediato, en consonancia con las directrices del equipo de mozdev.org, la desinstalación o en su defecto, la desactivación de Greasemonkey hasta la publicación de una versión de la extensión que corrija el problema. Opcionalmente, se puede instalar la versión 0.3.5, que, como medida cautelar, neutraliza la presencia de APIs en Greasemonkey, y por tanto, la posibilidad de explotación del bug descubierto.

Más información:

Greasemonkey for secure data over insecure networks / sites
http://mozdev.org/pipermail/greasemonkey/2005-July/004022.html

Mandatory Greasemonkey Update
http://greaseblog.blogspot.com/2005/07/mandatory-greasemonkey-update.html

Greasemonkey 0.3.5
http://atrus.org/hosted/greasemonkey-0.3.5.xpi

Greasemonkey. Página del proyecto
http://greasemonkey.mozdev.org/

==== 7.- Error en tratamiento de permisos de archivos en Kate y KWrite de KDE ====

Se ha descubierto una vulnerabilidad en Kate y KWrite (dos utilidades contenidas en KDE) que pueden ser explotadas por usuarios locales para acceder a información sensible. KDE (K Desktop Environment) proporciona un entorno de escritorio
gráfico en los sistemas operativos Unix. Se trata de un proyecto de código abierto, muy maduro y de gran calidad.

El problema de seguridad se debe a que los archivos de backup se crean con permisos por defecto incluso cuando los archivos originales tienen permisos más restrictivos. Esto podría ser explotado por usuarios para acceder a información que normalmente tendrían restringida.

El problema ha sido confirmado en todas las versiones de Kate y Kwrite incluidas en las versiones de la 3.2.x a la 3.4.0 de KDE. Se recomienda aplicar los parches disponibles en la siguiente dirección:

ftp://ftp.kde.org/pub/kde/security_patches

KDE 3.2.x:
post-3.2.3-kdelibs-kate.diff (56667c05f545e8c9711c35bf78497bfd)

Para KDE 3.3.x:
post-3.3.2-kdelibs-kate.diff (138c3252883171d55ec24ed0318950fd)

Para KDE 3.4.0:
post-3.4.0-kdelibs-kate.diff (50f7bc6d8cf4b7aaa65e4e8062fc46c9)

Más información:

KDE Security Advisory: Kate backup file permission leak
http://www.kde.org/info/security/advisory-20050718-1.txt



Possibly related:


Comments

Name (requerido)

Email (requerido)

Web

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Share your wisdom

    RSS
    Febrero 2007
    L M X J V S D
        Mar »
     1234
    567891011
    12131415161718
    19202122232425
    262728