Debians sikkerhedsbulletin

DSA-656-1 vdr -- usikker filtilgang

Rapporteret den:
25. jan 2005
Berørte pakker:
vdr
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2005-0071.
Yderligere oplysninger:

Javier Fernández-Sanguino Peña fra Debians sikkerhedsauditteam har opdaget at vdr-dæmomen, der anvendes til optage video på disk fra DVB-kort, kan overskrive vilkårlige filer.

I den stabile distribution (woody) er dette problem rettet i version 1.0.0-1woody2.

I den ustabile distribution (sid) er dette problem rettet i version 1.2.6-6.

Vi anbefaler at du opgraderer din vdr-pakke.

Rettet i:

Debian GNU/Linux 3.0 (woody)

Kildekode:
http://security.debian.org/pool/updates/main/v/vdr/vdr_1.0.0-1woody2.dsc
http://security.debian.org/pool/updates/main/v/vdr/vdr_1.0.0-1woody2.tar.gz
Intel IA-32:
http://security.debian.org/pool/updates/main/v/vdr/vdr_1.0.0-1woody2_i386.deb
http://security.debian.org/pool/updates/main/v/vdr/vdr-daemon_1.0.0-1woody2_i386.deb
http://security.debian.org/pool/updates/main/v/vdr/vdr-kbd_1.0.0-1woody2_i386.deb
http://security.debian.org/pool/updates/main/v/vdr/vdr-lirc_1.0.0-1woody2_i386.deb
http://security.debian.org/pool/updates/main/v/vdr/vdr-rcu_1.0.0-1woody2_i386.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.