Рекомендация Debian по безопасности
DSA-544-1 webmin -- небезопасный временный каталог
- Дата сообщения:
- 14.09.2004
- Затронутые пакеты:
- webmin
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2004-0559.
- Более подробная информация:
-
Людвиг Нюссель (Ludwig Nussel) обнаружил проблему в webmin, инструменте администрирования через web. Программа использует временный каталог, но не проверяет, кто ранее являлся его хозяином. Это может позволить нападающему создать каталог и поместить в нём опасные символические ссылки.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.94-7woody3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в пакете webmin версии 1.160-1 и в пакете usermin версии 1.090-1.
Мы рекомендуем вам обновить пакеты webmin.
- Исправлено в:
-
Debian GNU/Linux 3.0 (woody)
- Исходный код:
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.dsc
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.diff.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94.orig.tar.gz
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3.diff.gz
- Независимые от архитектуры компоненты:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-apache_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-burner_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-software_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cluster-useradmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-core_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-cpan_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-dhcpd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-exports_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-fetchmail_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-heartbeat_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-inetd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-jabber_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-lpadmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mon_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-mysql_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-nis_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postfix_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-postgresql_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ppp_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-qmailadmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-quota_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-raid_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-samba_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sendmail_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-software_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-squid_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-sshd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-ssl_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-status_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-stunnel_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-wuftpd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-xinetd_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin_0.94-7woody3_all.deb
- http://security.debian.org/pool/updates/main/w/webmin/webmin-bind8_0.94-7woody3_all.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/w/webmin/webmin-grub_0.94-7woody3_i386.deb
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.