Bulletin d'alerte Debian

DSA-1648-1 mon -- fichiers temporaires non sûrs

Date du rapport :
8 octobre 2008
Paquets concernés :
mon
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 496398.
Dans le dictionnaire CVE du Mitre : CVE-2008-4477.
Plus de précisions :

Dmitry E. Oboukhov a découvert que le script test.alert utilisé par l'une des fonctions d'alerte de mon, un système pour surveiller des hôtes ou des services et alerter en cas de problèmes, crée des fichiers temporaires de façon non sécurisée, ce qui peut entraîner un déni de service local, au moyen d'attaques de liens symboliques.

Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.99.2-9+etch2.

Pour les distributions de test (Lenny) et instable (Sid), ce problème a été corrigé dans la version 0.99.2-13.

Nous vous recommandons de mettre à jour votre paquet mon.

Corrigé dans :

Debian GNU/Linux 4.0 (etch)

Source :
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2.dsc
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2.diff.gz
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.