Aviso de seguridad de Debian

DSA-1062-1 kphone -- creación insegura de archivo

Fecha del informe:
19 de may de 2006
Paquetes afectados:
kphone
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 337830.
En el diccionario CVE de Mitre: CVE-2006-2442.
Información adicional:

Sven Dreyer descubrió que KPhone, un cliente de voz sobre IP para KDE, creaba un archivo de configuración que todos podían leer, y que podía debilitar información sensible como contraseñas de SIP.

La distribución estable anterior (woody) no contiene los paquetes de kphone.

Para la distribución estable (sarge), este problema se ha corregido en la versión 4.1.0-2sarge1.

Para la distribución inestable (sid), este problema se ha corregido en la versión 4.2-6.

Le recomendamos que actualice el paquete kphone. Si el archivo kphonerc tiene unos permisos demasiado relajados, tiene que reiniciarlo manualmente.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1.dsc
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1.diff.gz
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/k/kphone/kphone_4.1.0-2sarge1_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.