Alerta de Segurança Debian

DSA-622-1 htmlheadline -- arquivos temporários inseguros

Data do Alerta:
03 Jan 2005
Pacotes Afetados:
htmlheadline
Vulnerável:
Sim
Referência à base de dados de segurança:
No dicionário CVE do Mitre: CVE-2004-1181.
Informações adicionais:

Javier Fernández-Sanguino Peña do Projeto de Auditoria de Segurança Debian descobriu vários usos de arquivos temporários que poderiam levar à reescrita de arquivos arbitrários através de um ataque por link simbólico.

Na distribuição estável (woody), estes problemas foram corrigidos na versão 21.8-3.

A distribuição instável (sid) não contém este pacote.

Nós recomendamos que você atualize seu pacote htmlheadline.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3.dsc
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3.diff.gz
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8.orig.tar.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3_all.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.