Aviso de seguridad de Debian
DSA-679-1 toolchain-source -- archivos temporales inseguros
- Fecha del informe:
- 14 de feb de 2005
- Paquetes afectados:
- toolchain-source
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2005-0159.
- Información adicional:
-
Sean Finney descubrió varios usos inseguros de archivos temporales en toolchain-source, GNU binutils y el código fuente de GCC y algunos guiones. Estos errores podían conducir a un atacante con mínimos conocimientos a engañar al administrador para que sobreescribiera archivos arbitrarios por medio de un ataque de enlaces simbólicos. Los problemas existían dentro de los guiones propios de Debian tpkg-*.
Para la distribución estable (woody), estos problemas se han corregido en la versión 3.0.4-1woody1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.4-5.
Le recomendamos que actualice el paquete toolchain-source.
- Arreglado en:
-
Debian GNU/Linux 3.0 (woody)
- Fuentes:
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.dsc
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.tar.gz
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.tar.gz
- Componentes independientes de la arquitectura:
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1_all.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.