aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2003/dsa-308.wml
blob: 8d75adc6392417e680d33b15a358073eb34a3df2 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<define-tag description>Unsichere temporäre Dateien</define-tag>
<define-tag moreinfo>

<p>Paul Szabo hat entdeckt, dass znew, ein Skript, das im gzip-Paket
enthalten ist, seine temporären Dateien ohne die nötigen Vorkehrungen
gegen eine Symlink-Attacke erstellt (CAN-2003-0367).</p>

<p>Das gzexe-Skript het eine ähnliche Verwundbarkeit, die in einem
früheren Release behoben wurde, später aber versehentlich 
zurückkam.</p>

<p>Für die stable Distribution (Woody) wurden beide Probleme in
Version 1.3.2-3woody1 behoben.</p>

<p>Für die alte stable distribution (Potato) wurde CAN-2003-0367 in
Version 1.2.4-33.2 behoben. Diese Version ist nicht verwundbar durch
CVE-1999-1332, da sie schon einen entsprechenden Patch enthält.</p>

<p>Für die unstable Distribution (Sid) wird dieses Problem bald
behoben werden.</p>

<p>Wir empfehlen Ihnen, Ihr gzip-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-308.data"
#use wml::debian::translation-check translation="bb3388d16ecf54be25b0d6de6b5c2df24e6db2e0"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy