Säkerhetsbulletin från Debian

DSA-1500-1 splitvt -- utökning av privilegier

Rapporterat den:
2008-02-21
Berörda paket:
splitvt
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2008-0162.
Ytterligare information:

Mike Ashton upptäckte att splitvt, ett verktyg för att köra två program på en delad skärm, inte släppte privilegier innan det exekverade xprop. Detta kunde göra det möjligt för en lokal användare att uppnå privilegierna hos gruppen utmp.

För den stabila utgåvan (Etch) har detta problem rättats i version 1.6.5-9etch1.

För den instabila utgåvan (Sid) har detta problem rättats i version 1.6.6-4.

Vi rekommenderar att ni uppgraderar ert splitvt-paket.

Rättat i:

Debian GNU/Linux 4.0 (etch)

Källkod:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1.dsc
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1.diff.gz
Alpha:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_amd64.deb
HP Precision:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_mips.deb
PowerPC:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/s/splitvt/splitvt_1.6.5-9etch1_s390.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.