Aviso de seguridad de Debian
DSA-1062-1 kphone -- creación insegura de archivo
- Fecha del informe:
- 19 de may de 2006
- Paquetes afectados:
- kphone
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 337830.
En el diccionario CVE de Mitre: CVE-2006-2442. - Información adicional:
-
Sven Dreyer descubrió que KPhone, un cliente de voz sobre IP para KDE, creaba un archivo de configuración que todos podían leer, y que podía debilitar información sensible como contraseñas de SIP.
La distribución estable anterior (woody) no contiene los paquetes de kphone.
Para la distribución estable (sarge), este problema se ha corregido en la versión 4.1.0-2sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.2-6.
Le recomendamos que actualice el paquete kphone. Si el archivo kphonerc tiene unos permisos demasiado relajados, tiene que reiniciarlo manualmente.
- Arreglado en:
-
Debian GNU/Linux 3.1 (sarge)
- Fuentes:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1.dsc
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1.diff.gz
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_sparc.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.