Alerta de Segurança Debian

DSA-679-1 toolchain-source -- arquivos temporários inseguros

Data do Alerta:
14 Fev 2005
Pacotes Afetados:
toolchain-source
Vulnerável:
Sim
Referência à base de dados de segurança:
No dicionário CVE do Mitre: CVE-2005-0159.
Informações adicionais:

Sean Finney descobriu vários usos de arquivos temporários inseguros em toolchain-source, os scripts e código fonte dos binutils e GCC GNU. Estes bugs podem permitir a um atacante com conhecimentos mínimos enganar o administrador, fazendo-o sobrescrefer arquivos arbitrários por um ataque de link simbólico. Os problemas existem dentro dos scripts específicos do Debian tpkg-*.

Na distribuição estável (woody) estes problemas foram corrigidos na versão 3.0.4-1woody1.

Na distribuição instáel (sid), estes problemas foram corrigidos na versão 3.4-5.

Nós recomendamos que você atualize seu pacote toolchain-source.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.dsc
http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1.tar.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/t/toolchain-source/toolchain-source_3.0.4-1woody1_all.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.