Debians sikkerhedsbulletin

DSA-430-1 trr19 -- manglende frigivelse af rettigheder

Rapporteret den:
28. jan 2004
Berørte pakker:
trr19
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9520.
I Mitres CVE-ordbog: CVE-2004-0047.
Yderligere oplysninger:

Steve Kemp har opdaget et problem i trr19, et maskinskrivningsprogram til GNU Emacs, der er skrevet som et par binære setgid()- og "wrapper"-programmer, der udfører kommandoer for GNU Emacs. De binære filer smider dog ikke rettighederne væk før udførelsen af en kommando, hvilket gør det muligt for en angriber at opnå adgang til den lokale gruppe games.

I den stabile distribution (woody) er dette problem rettet i version 1.0beta5-15woody1. Den binære fil til mipsel vil blive tilføjet senere.

I den ustabile distribution (sid) vil dette problem snart blive rettet.

Vi anbefaler at du opgraderer din trr19-pakke.

Rettet i:

Debian GNU/Linux 3.0 (woody)

Kildekode:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1.dsc
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1.diff.gz
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_mips.deb
PowerPC:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_sparc.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.