Bulletin d'alerte Debian

DLA-366-1 arts -- Mise à jour de sécurité pour LTS

Date du rapport :
10 décembre 2015
Paquets concernés :
arts
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2015-7543.
Plus de précisions :

Il a été signalé qu'arts se sert de la fonction non sûre mktemp() pour créer le répertoire temporaire qu'il utilise pour héberger les sockets spécifiques aux utilisateurs. Il est ainsi possible à un autre utilisateur de détourner ce répertoire temporaire et d'obtenir un accès IPC qu'il ne devrait pas avoir.

Dans Debian 6 Squeeze, ce problème a été traité dans la version 1.5.9-3+deb6u1 d'arts avec l'utilisation de la fonction plus sûre mkdtemp(). Nous vous recommandons de mettre à jour vos paquets arts.

Les autres versions de Debian ne disposent pas du paquet arts.