Рекомендация Debian по безопасности

DSA-2283-1 krb5-appl -- ошибка программирования

Дата сообщения:
25.07.2011
Затронутые пакеты:
krb5-appl
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-1526.
Более подробная информация:

Тим Цингельман обнаружил, что из-за некорректного сценария настройки сервер FTP с Kerberos неправильно устанавливает групповой идентификатор, что приводит к повышению привилегий.

Предыдущий стабильный выпуск (lenny) не подвержен данной проблеме.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.0.1-1.1.

В нестабильном выпуске (sid) эта проблема будет исправлена позже.

Рекомендуется обновить пакеты krb5-appl.