Suite à la mise à jour précédente, les fichiers temporaires étaient créés dans le répertoire actuel à cause d'un mauvais paramètre de fonction. Avec cette mise à jour, les fichiers temporaires seront créés dans le répertoire de l'utilisateur si la variable HOME est réglée, sinon dans le répertoire temporaire, habituellement /tmp. Voici ci-dessous l'intégralité du bulletin précédent :
Niko Tyni a découvert que le module Mail::Audit, une bibliothèque Perl pour créer des filtres simples de courriels, utilisait d'une manière non sécurisée un fichier temporaire au nom prévisible lorsque la journalisation était activée, ce qui n'est pas le cas par défaut.
Pour l'ancienne distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.0-4woody3.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2.1-5sarge4.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.1-5.1.
Nous vous recommandons de mettre à jour votre paquet libmail-audit-perl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.