Man-db tillhandahåller det vanliga man(1)-kommandot på Debiansystem. När paketet konfigureras kan administratören välja huruvida man(1) skall köra setuid till en för ändamålet specifik användare (”man”) för att tillhandahålla en delad cache med förformaterade manualsidor. Förvalet är att man(1) INTE är setuid, och när paketet är konfigurerat så finns inga kända sårbarheter. Om användaren dock explicit väljer att köra under setuid kan en lokal angripare utnyttja något av följande fel för att exekvera godtycklig kod som användaren ”man”.
Vi vill upprepa att dessa sårbarheter inte påverkar den förvalda konfigurationen där man inte är setuid.
~/.manpath, som innehåller kommandon som skall
exekveras, användes även vid setuid-körning, vilket lät vem som helst att köra
kommandon som användaren ”man”.
För den nuvarande stabila utgåvan (Woody) har dessa problem rättats i version 2.3.20-18.woody.4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.4.1-13.
Vi rekommenderar att ni uppgraderar ert man-db-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.