Aviso de seguridad de Debian

DSA-325-1 eldav -- archivo temporal inseguro

Fecha del informe:
19 de jun de 2003
Paquetes afectados:
eldav
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 7987.
En el diccionario CVE de Mitre: CVE-2003-0438.
Información adicional:

eldav, un cliente WebDAV para Emacs, creaba archivos temporales sin tomar las precauciones de seguridad adecuadas. Esta vulnerabilidad la podría aprovechar un usuario local para crear o sobreescribir archivos con los privilegios del usuario que estuviera corriendo emacs y eldav.

Para la distribución estable (woody), este problema se ha corregido en la versión 0.0.20020411-1woody1.

La distribución estable anterior (potato) no contiene el paquete eldav.

Para la distribución inestable (sid), este problema se ha corregido en la versión 0.7.2-1.

Le recomendamos que actualice el paquete eldav.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1.dsc
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1.diff.gz
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.