Vulnerability Name: | CVE-2006-6097 (CCN-30472) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2006-11-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2006-11-21 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | GNU tar 1.16 and 1.15.1, and possibly other versions, allows user-assisted attackers to overwrite arbitrary files via a tar file that contains a GNUTYPE_NAMES record with a symbolic link, which is not properly handled by the extract_archive function in extract.c and extract_mangle function in mangle.c, a variant of CVE-2002-1216. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.0 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.0 Medium (CVSS v2 Vector: AV:N/AC:H/Au:N/C:N/I:P/A:P) 3.5 Low (Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:N/I:P/A:P/E:H/RL:OF/RC:C)
2.3 Low (CCN Temporal CVSS v2 Vector: AV:L/AC:H/Au:N/C:N/I:P/A:P/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-Other | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | File Manipulation | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: SGI Type: UNKNOWN 20061202-01-P Source: CCN Type: Full-Disclosure Mailing List, Tue Nov 21 2006 - 16:39:12 CS GNU tar directory traversal Source: MITRE Type: CNA CVE-2006-6097 Source: CCN Type: Mac OS X 10.4.9 and Security Update 2007-003 About the security content of Mac OS X 10.4.9 and Security Update 2007-003 Source: CONFIRM Type: UNKNOWN http://docs.info.apple.com/article.html?artnum=305214 Source: CONFIRM Type: UNKNOWN http://kb.vmware.com/KanisaPlatform/Publishing/817/2240267_f.SAL_Public.html Source: APPLE Type: UNKNOWN APPLE-SA-2007-03-13 Source: FULLDISC Type: Exploit 20061121 GNU tar directory traversal Source: CCN Type: RHSA-2006-0749 Moderate: tar security update Source: REDHAT Type: UNKNOWN RHSA-2006:0749 Source: CCN Type: SA23115 GNU tar "GNUTYPES_NAMES" Record Type Security Issue Source: SECUNIA Type: UNKNOWN 23115 Source: SECUNIA Type: UNKNOWN 23117 Source: SECUNIA Type: UNKNOWN 23142 Source: SECUNIA Type: UNKNOWN 23146 Source: SECUNIA Type: UNKNOWN 23163 Source: SECUNIA Type: UNKNOWN 23173 Source: SECUNIA Type: UNKNOWN 23198 Source: SECUNIA Type: UNKNOWN 23209 Source: SECUNIA Type: UNKNOWN 23314 Source: SECUNIA Type: UNKNOWN 23443 Source: SECUNIA Type: UNKNOWN 23514 Source: CCN Type: SA23911 Avaya Products tar "GNUTYPES_NAMES" Record Type Security Issue Source: SECUNIA Type: UNKNOWN 23911 Source: CCN Type: SA24479 Mac OS X Security Update Fixes Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 24479 Source: CCN Type: SA24636 VMware ESX Server Multiple Security Updates Source: SECUNIA Type: UNKNOWN 24636 Source: CCN Type: FreeBSD-SA-06:26.gtar gtar name mangling symlink vulnerability Source: FREEBSD Type: UNKNOWN FreeBSD-SA-06:26 Source: GENTOO Type: UNKNOWN GLSA-200612-10 Source: SREASON Type: UNKNOWN 1918 Source: CCN Type: SECTRACK ID: 1017423 GNU tar GNUTYPE_NAMES Record Directory Traversal Flaw May Let Remote Users Overwrite Arbitrary Files Source: SECTRACK Type: UNKNOWN 1017423 Source: SLACKWARE Type: UNKNOWN SSA:2006-335-01 Source: CONFIRM Type: UNKNOWN http://support.avaya.com/elmodocs2/security/ASA-2007-015.htm Source: CCN Type: ASA-2007-015 tar security update (RHSA-2006-0749) Source: CCN Type: Apple Mac OS X Web site Apple - Mac OS X Source: DEBIAN Type: UNKNOWN DSA-1223 Source: DEBIAN Type: DSA-1223 tar -- input validation error Source: CCN Type: GLSA-200612-10 Tar: Directory traversal vulnerability Source: CCN Type: GNU Tar Web site Tar - GNU Project - Free Software Foundation (FSF) Source: MANDRIVA Type: UNKNOWN MDKSA-2006:219 Source: CCN Type: OpenPKG-SA-2006.038 GNU tar Source: OPENPKG Type: UNKNOWN OpenPKG-SA-2006.038 Source: BUGTRAQ Type: UNKNOWN 20061201 rPSA-2006-0222-1 tar Source: BUGTRAQ Type: UNKNOWN 20070330 VMSA-2007-0002 VMware ESX security updates Source: BID Type: Exploit 21235 Source: CCN Type: BID-21235 GNU Tar GNUTYPE_NAMES Remote Directory Traversal Vulnerability Source: TRUSTIX Type: UNKNOWN 2006-0068 Source: CCN Type: TLSA-2006-42 Symlink attack in tar Source: CCN Type: USN-385-1 tar vulnerability Source: UBUNTU Type: UNKNOWN USN-385-1 Source: CERT Type: US Government Resource TA07-072A Source: CONFIRM Type: UNKNOWN http://www.vmware.com/support/esx25/doc/esx-254-200702-patch.html Source: VUPEN Type: UNKNOWN ADV-2006-4717 Source: VUPEN Type: UNKNOWN ADV-2006-5102 Source: VUPEN Type: UNKNOWN ADV-2007-0930 Source: VUPEN Type: UNKNOWN ADV-2007-1171 Source: MISC Type: Exploit https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=216937 Source: XF Type: UNKNOWN gnutar-gnutypenames-symlink(30472) Source: CONFIRM Type: UNKNOWN https://issues.rpath.com/browse/RPL-821 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10963 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |