Bulletin d'alerte Debian

DSA-1492-1 wml -- Fichiers temporaires peu sûrs

Date du rapport :
10 février 2008
Paquets concernés :
wml
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 463907.
Dans le dictionnaire CVE du Mitre : CVE-2008-0665, CVE-2008-0666.
Plus de précisions :

Frank Lichtenheld et Nico Golde ont découvert que WML, une boîte à outils de génération de HTML hors-ligne, créait des fichiers temporaires peu sûrs dans les dorsaux eperl et ipp et dans le script wmg.cgi script. Cela peut conduire à un déni de service local par l'écrasement de fichiers.

L'ancienne distribution stable (Sarge) n'est pas affectée.

Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.0.11-1etch1.

Nous vous recommandons de mettre à jour vos paquets wml.

Corrigé dans :

Debian GNU/Linux 4.0 (stable)

Source :
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1.dsc
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11.orig.tar.gz
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1.diff.gz
Alpha:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_amd64.deb
HP Precision:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/w/wml/wml_2.0.11-1etch1_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.

Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.