Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-03278

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 6.9
EPSS Низкий

Описание

Множественные уязвимости пакета libltdl3-dev операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локальным злоумышленником

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 4 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
libltdl3 - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
libtool - 1.5.22-4+etch1
s390x:
libtool - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
libltdl3 - 1.5.22-4+etch1
i686:
libltdl3 - 1.5.22-4+etch1
libtool - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
hppa:
libltdl3 - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
libtool - 1.5.22-4+etch1
sparc:
libltdl3-dev - 1.5.22-4+etch1
libltdl3 - 1.5.22-4+etch1
libtool - 1.5.22-4+etch1
x86-64:
libtool - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
libltdl3 - 1.5.22-4+etch1
alpha:
libtool - 1.5.22-4+etch1
libltdl3 - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
ia64:
libltdl3 - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
libtool - 1.5.22-4+etch1
mips:
libltdl3-dev - 1.5.22-4+etch1
libltdl3 - 1.5.22-4+etch1
libtool - 1.5.22-4+etch1
noarch:
libtool-doc - 1.5.22-4+etch1
mipsel:
libltdl3-dev - 1.5.22-4+etch1
libltdl3 - 1.5.22-4+etch1
libtool - 1.5.22-4+etch1
arm:
libtool - 1.5.22-4+etch1
libltdl3-dev - 1.5.22-4+etch1
libltdl3 - 1.5.22-4+etch1
Debian GNU/Linux 5:
ppc:
libltdl3-dev - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libtool - 1.5.26-4+lenny1
s390x:
libltdl3 - 1.5.26-4+lenny1
libtool - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
i686:
libltdl3-dev - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libtool - 1.5.26-4+lenny1
hppa:
libtool - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
sparc:
libltdl3 - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
libtool - 1.5.26-4+lenny1
x86-64:
libtool - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
armel:
libtool - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
alpha:
libtool - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
ia64:
libtool - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
mips:
libtool - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1
noarch:
libtool-doc - 1.5.26-4+lenny1
mipsel:
libltdl3-dev - 1.5.26-4+lenny1
libtool - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
arm:
libtool - 1.5.26-4+lenny1
libltdl3 - 1.5.26-4+lenny1
libltdl3-dev - 1.5.26-4+lenny1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.00097
Низкий

6.9 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

ltdl.c in libltdl in GNU Libtool 1.5.x, and 2.2.6 before 2.2.6b, as used in Ham Radio Control Libraries, Q, and possibly other products, attempts to open a .la file in the current working directory, which allows local users to gain privileges via a Trojan horse file.

redhat
больше 15 лет назад

ltdl.c in libltdl in GNU Libtool 1.5.x, and 2.2.6 before 2.2.6b, as used in Ham Radio Control Libraries, Q, and possibly other products, attempts to open a .la file in the current working directory, which allows local users to gain privileges via a Trojan horse file.

nvd
больше 15 лет назад

ltdl.c in libltdl in GNU Libtool 1.5.x, and 2.2.6 before 2.2.6b, as used in Ham Radio Control Libraries, Q, and possibly other products, attempts to open a .la file in the current working directory, which allows local users to gain privileges via a Trojan horse file.

debian
больше 15 лет назад

ltdl.c in libltdl in GNU Libtool 1.5.x, and 2.2.6 before 2.2.6b, as us ...

github
около 3 лет назад

ltdl.c in libltdl in GNU Libtool 1.5.x, and 2.2.6 before 2.2.6b, as used in Ham Radio Control Libraries, Q, and possibly other products, attempts to open a .la file in the current working directory, which allows local users to gain privileges via a Trojan horse file.

EPSS

Процентиль: 28%
0.00097
Низкий

6.9 Medium

CVSS2