Debians sikkerhedsbulletin
DSA-430-1 trr19 -- manglende frigivelse af rettigheder
- Rapporteret den:
- 28. jan 2004
- Berørte pakker:
- trr19
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9520.
I Mitres CVE-ordbog: CVE-2004-0047. - Yderligere oplysninger:
-
Steve Kemp har opdaget et problem i trr19, et maskinskrivningsprogram til GNU Emacs, der er skrevet som et par binære setgid()- og "wrapper"-programmer, der udfører kommandoer for GNU Emacs. De binære filer smider dog ikke rettighederne væk før udførelsen af en kommando, hvilket gør det muligt for en angriber at opnå adgang til den lokale gruppe games.
I den stabile distribution (woody) er dette problem rettet i version 1.0beta5-15woody1. Den binære fil til mipsel vil blive tilføjet senere.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din trr19-pakke.
- Rettet i:
-
Debian GNU/Linux 3.0 (woody)
- Kildekode:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1.dsc
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1.diff.gz
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5.orig.tar.gz
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_mips.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_sparc.deb
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
