Aviso de seguridad de Debian

DSA-679-1 toolchain-source -- archivos temporales inseguros

Fecha del informe:
14 de feb de 2005
Paquetes afectados:
toolchain-source
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2005-0159.
Información adicional:

Sean Finney descubrió varios usos inseguros de archivos temporales en toolchain-source, GNU binutils y el código fuente de GCC y algunos guiones. Estos errores podían conducir a un atacante con mínimos conocimientos a engañar al administrador para que sobreescribiera archivos arbitrarios por medio de un ataque de enlaces simbólicos. Los problemas existían dentro de los guiones propios de Debian tpkg-*.

Para la distribución estable (woody), estos problemas se han corregido en la versión 3.0.4-1woody1.

Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.4-5.

Le recomendamos que actualice el paquete toolchain-source.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.dsc
http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.