aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2002/dsa-160.wml
blob: aa87f79dca4e77ee77923f593839548b1d9b45fa (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
<define-tag description>Unsichere Erstellung temporärer Dateien</define-tag>
<define-tag moreinfo>
<p>Spybreak entdeckte ein Problem in scrollkeeper, einem freien elektronischen
Katalogisierungs-System für Dokumentation. Das scrollkeeper-get-cl Programm
erstellte Temporär-Dateien in /tmp auf eine unsichere Art unter Verwendung
von erkennbaren Dateinamen. Da scrollkeeper automatisch aufgerufen wird, wenn
ein Benutzer sich für eine GNOME-Session anmeldet, kann ein Angreifer mit
lokalem Zugriff leicht Dateien als ein anderer Benutzer erstellen und
überschreiben.</p>

<p>Dieses Problem wurde in Version 0.3.6-3.1 für die aktuelle stable
Distribution (Woody) und in Version 0.3.11-2 für die unstable Distribution
(Sid) behoben. Die alte stable Distribution (Potato) ist nicht davon
betroffen, da sie das scrollkeeper Paket nicht enthält.</p>

<p>Wir empfehlen Ihnen, Ihre scrollkeeper-Pakete unverzüglich zu
aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-160.data"
#use wml::debian::translation-check translation="5d267c0764bc80766193a9540f065a54ddfc9f84"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy