aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2001/dsa-022.wml
blob: 6825734945ffb1c616ab7623421f141297c63caa (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
<define-tag moreinfo>Frühere Versionen des exmh Programms verwendeten /tmp um
temporäre Dateien zu speichern. Keine Überprüfungen wurden gemacht, um sich zu
versichern, dass niemand einen symbolischen Link mit dem selben Namen in /tmp
in der Zwischenzeit erstellt hat, und war daher für eine Symlink-Attacke
verwundbar. Das könnte dazu führen, dass ein böswilliger lokaler Benutzer
fähig ist, jegliche Datei zu überschreiben, die für den Benutzer von exmh
schreibbar ist. Das exmh Programm verwendet jetzt /tmp/login, außer TMPDIR
oder EXMHTMPDIR ist gesetzt.

<p>Wir empfehlen Ihnen, dass Sie Ihre exmh Pakete unverzüglich
aktualisieren.</define-tag>
<define-tag description>Lokale unsichere Erstellung von temporären Dateien</define-tag>

# do not modify the following line
#include '$(ENGLISHDIR)/security/2001/dsa-022.data'
#use wml::debian::translation-check translation="4f9f6862b19e7b0c7a9d8cfd16ecd8186131ff19"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy