Säkerhetsbulletin från Debian

DSA-430-1 trr19 -- lämnar inte privilegier

Rapporterat den:
2004-01-28
Berörda paket:
trr19
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9520.
I Mitres CVE-förteckning: CVE-2004-0047.
Ytterligare information:

Steve Kemp upptäckte ett problem i trr19, ett program för att öva skrivmaskinsskrivning i GNU Emacs, som är skrivet som ett par setgid-binärer och skalprogram som kör kommandon för GNU Emacs. Binärerna släpper dock inte sina privilegier innan de kör kommandon, vilket gör det möjligt för en angripare att få tillgång till den lokala gruppen ”games”.

För den stabila utgåvan (Woody) har detta problem rättats i version 1.0beta5-15woody1. Binär för mipsel kommer läggas till senare.

För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.

Vi rekommenderar att ni uppgraderar ert trr19-paket.

Rättat i:

Debian GNU/Linux 3.0 (woody)

Källkod:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1.dsc
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1.diff.gz
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_mips.deb
PowerPC:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/t/trr19/trr19_1.0beta5-15woody1_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.