man-db fornece o comando man(1) em sistemas Debian. Durante a configuração deste pacote, o administrador é questionado se o man(1) deve ser executado como setuid de um determinado usuário ("man") para fornecer um cache compartilhado de páginas de manual pré-formatadas. O padrão é que o man(1) NÃO seja setuid e para esta configuração não são conhecidas vulnerabilidades. No entanto, se o usuário explicitamente solicita que a operação seja setuid, um atacante local pode explorar uma das seguintes falhas para executar código arbitrário como o usuário "man".
Novamente, estas vulnerabilidades não afetam a configuração padrão, onde o man não é setuid.
~/.manpath, que contém comandos para serem executados,
podem ser consideradas mesmo ao ser executado como setuid, permitindo que qualquer usuário execute
comandos como o usuário "man".Na atual distribuição estável (woody) este problema foi corrigido na versão 2.3.20-18.woody.4.
Na distribuição instável (sid) este problema foi corrigido na versão 2.4.1-13.
Nós recomendamos que você atualize seus pacotes man-db.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.