Alerta de Segurança Debian
DSA-679-1 toolchain-source -- arquivos temporários inseguros
- Data do Alerta:
- 14 Fev 2005
- Pacotes Afetados:
- toolchain-source
- Vulnerável:
- Sim
- Referência à base de dados de segurança:
- No dicionário CVE do Mitre: CVE-2005-0159.
- Informações adicionais:
-
Sean Finney descobriu vários usos de arquivos temporários inseguros em toolchain-source, os scripts e código fonte dos binutils e GCC GNU. Estes bugs podem permitir a um atacante com conhecimentos mínimos enganar o administrador, fazendo-o sobrescrever arquivos arbitrários por um ataque de link simbólico. Os problemas existem dentro dos scripts específicos do Debian tpkg-*.
Na distribuição estável (woody) estes problemas foram corrigidos na versão 3.0.4-1woody1.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 3.4-5.
Nós recomendamos que você atualize seu pacote toolchain-source.
- Corrigido em:
-
Debian GNU/Linux 3.0 (woody)
- Fonte:
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.dsc
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.tar.gz
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.tar.gz
- Componente independente de arquitetura:
- http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1_all.deb
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.