Alerta de Segurança Debian

DSA-630-1 lintian -- diretório temporário inseguro

Data do Alerta:
10 Jan 2005
Pacotes Afetados:
lintian
Vulnerável:
Sim
Referência à base de dados de segurança:
No sistema de acompanhamento de bugs do Debian: Bug 286681.
No dicionário CVE do Mitre: CVE-2004-1000.
Informações adicionais:

Jeroen van Wolffelaar descobriu um problema no lintian, o verificador de pacotes do Debian. O programa remove o diretório de trabalho mesmo que ele não tenha sido criado no início do programa, podendo remover um arquivo ou diretório não-relacionado que um usuário malicioso poderia inserir através de um ataque de link simbólico.

Na distribuição estável (woody), este problema foi corrigido na versão 1.20.17.1.

Na distribuição instável (sid), este problema foi corrigido na versão 1.23.6.

Nós recomendamos que você atualize seu pacote lintian.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/l/lintian/lintian_1.20.17.1.dsc
http://security.debian.org/pool/updates/main/l/lintian/lintian_1.20.17.1.tar.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/l/lintian/lintian_1.20.17.1_all.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.