Debian セキュリティ勧告

DSA-001-1 ed -- シンボリックリンク攻撃

報告日時:
2000-11-29
影響を受けるパッケージ:
ed
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2000-1137.
詳細:
Alan Cox さんにより、GNU ed (伝統的なラインエディ タ) が安全にテンポラリファイルを生成しないということが発見されました。 この問題は、バージョン 0.2-18.1 では修正されています。
修正:

Debian 2.2 (potato)

ソース:
http://security.debian.org/dists/stable/updates/main/source/ed_0.2-18.1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/ed_0.2-18.1.dsc
http://security.debian.org/dists/stable/updates/main/source/ed_0.2.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/ed_0.2-18.1_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/ed_0.2-18.1_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/ed_0.2-18.1_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/ed_0.2-18.1_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/ed_0.2-18.1_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/ed_0.2-18.1_sparc.deb