To sårbarheder er opdaget i cpio, et program til håndtering af filarkiver. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Imran Ghory har opdaget en "race condition" ved opsættelses af rettigheder på filer der er udpakket fra cpio-arkiver. En lokal angriber med skriveadgang til målmappen kunne udnytte dette til at ændre rettighederne på vilkårlige filer, som brugeren der udpakkede filerne havde skriveadgang til.
Imran Ghory har opdaget at cpio ikke kontrollerer stien på udpakkede filer, selv når valgmuligheden --no-absolute-filenames var angivet. Dette kunne udnyttes til at installere filer på vilkårlig steder, som brugeren der pakkende filerne ud, havde skriveadgang til.
I den gamle stabile distribution (woody) er disse problemer rettet i version 2.4.2-39woody2.
I den stabile distribution (sarge) er disse problemer rettet i version 2.5-1.3.
I den ustabile distribution (sid) er disse problemer rettet i version 2.6-6.
Vi anbefaler at du opgraderer din cpio-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.