aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2005/dsa-691.wml
blob: da24327994785607fba8d551915adec2e34f0602 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Mehrere Verwundbarkeiten wurden in abuse entdeckt, der SDL-Portierung
des Actionspiels Abuse. Das <q>Common Vulnerabilities and Exposures
project</q> identifiziert die folgenden Probleme:</p>

<ul>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0098">CAN-2005-0098</a>

    <p>Erik Sjölund entdeckte mehrere Pufferüberläufe in der Behandlung
    der Befehlszeile. Dies kann die Ausführung von beliebigem Code mit
    erhöhten Rechten zur Folge haben, da das Programm mit »setuid root«
    installiert ist.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0099">CAN-2005-0099</a>

    <p>Steve Kemp entdeckte, dass abuse einige Dateien erstellt, ohne
    vorher die Privilegien abzugeben. Dadurch können beliebige Dateien
    erstellt oder überschrieben werden.</p>

</ul>

<p>Für die Stable-Distribution (Woody) wurden diese Probleme in
Version 2.00+-3woody4 behoben.</p>

<p>Die Unstable-Distribution (Sid) enthält kein abuse-Paket mehr.</p>

<p>Wir empfehlen Ihnen, Ihr abuse-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-691.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy