blob: 8d75adc6392417e680d33b15a358073eb34a3df2 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
|
<define-tag description>Unsichere temporäre Dateien</define-tag>
<define-tag moreinfo>
<p>Paul Szabo hat entdeckt, dass znew, ein Skript, das im gzip-Paket
enthalten ist, seine temporären Dateien ohne die nötigen Vorkehrungen
gegen eine Symlink-Attacke erstellt (CAN-2003-0367).</p>
<p>Das gzexe-Skript het eine ähnliche Verwundbarkeit, die in einem
früheren Release behoben wurde, später aber versehentlich
zurückkam.</p>
<p>Für die stable Distribution (Woody) wurden beide Probleme in
Version 1.3.2-3woody1 behoben.</p>
<p>Für die alte stable distribution (Potato) wurde CAN-2003-0367 in
Version 1.2.4-33.2 behoben. Diese Version ist nicht verwundbar durch
CVE-1999-1332, da sie schon einen entsprechenden Patch enthält.</p>
<p>Für die unstable Distribution (Sid) wird dieses Problem bald
behoben werden.</p>
<p>Wir empfehlen Ihnen, Ihr gzip-Paket zu aktualisieren.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-308.data"
#use wml::debian::translation-check translation="bb3388d16ecf54be25b0d6de6b5c2df24e6db2e0"
# $Id$
|