aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2003/dsa-310.wml
blob: 2ca020a46f3fd4412db3dd274f3cf54620699006 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
<define-tag description>Unpassende setuid-root Ausführung</define-tag>
<define-tag moreinfo>

<p>XaoS, ein Programm zum Darstellen fraktaler Bilder, wird auf 
einigen Architekturen setuid-root installiert, um die svgalib nutzen
zu können, was Zugang zur Grafikhardware erfordert. Das Programm
ist aber nicht für eine sichere setuid-Ausführung entworfen worden
und kann ausgenutzt werden, um root-Privilegien zu erlangen.</p>

<p>In den aktualisierten Paketen wurde das setuid-Bit vom
xaos-Programm entfernt. Benutzer, die die svgalib-Funktionalität
benötigen, sollten das Recht zur setuid-Ausführung nur einer
vertrauensvollen Gruppe gewähren.</p>

<p>Diese Verwundbarkeit kann in Version 3.0-18 (Potato) auf der
i386- und der Alpha-Architektur, in Version 3.0-23 (Woody) nur auf
der i386-Architektur ausgenutzt werden.</p>

<p>Für die stable Distribution (Woody) wurde dieses Problem in Version
3.0-23woody1 behoben.</p>

<p>Für die alte stable Distribution (Potato) wurde dieses Problem in
Version 3.0-18potato1 behoben.</p>

<p>Für die unstable Distribution (Sid) wurde dieses Problem in Version
3.1r-4 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr xaos-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-310.data"
#use wml::debian::translation-check translation="fd613688ef24df0ee5d84a77bc6a77a3638482bc"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy