Рекомендация Debian по безопасности

DSA-325-1 eldav -- небезопасный временный файл

Дата сообщения:
19.06.2003
Затронутые пакеты:
eldav
Уязвим:
Да
Ссылки на базы данных по безопасности:
В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 7987.
В каталоге Mitre CVE: CVE-2003-0438.
Более подробная информация:

eldav, клиент WebDAV под Emacs, создаёт временные файлы, не предпринимая необходимых мер безопасности. Эта уязвимость может использоваться локальным пользователем для создания или перезаписи файлов с привилегиями пользователя, запустившего emacs и eldav.

В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.0.20020411-1woody1.

Старый стабильный дистрибутив (potato) не содержит пакета eldav.

В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.7.2-1.

Мы рекомендуем вам обновить пакет eldav.

Исправлено в:

Debian GNU/Linux 3.0 (woody)

Исходный код:
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1.dsc
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1.diff.gz
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411.orig.tar.gz
Независимые от архитектуры компоненты:
http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1_all.deb

Контрольные суммы MD5 этих файлов доступны в исходном сообщении.