Bulletin d'alerte Debian

DLA-390-1 dbconfig-common -- Mise à jour de sécurité pour LTS

Date du rapport :
15 janvier 2016
Paquets concernés :
dbconfig-common
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 805638.
Plus de précisions :

Dbconfig-common pourrait, en fonction de l’umask local, réaliser des sauvegardes de base de données PostgreSQL qui étaient consultables par d’autres utilisateurs que leur propriétaire. Ce problème a été corrigé dans la version 1.8.46+squeeze.1. Les droits d’accès pour les sauvegardes de bases de données existantes (pas seulement pour PostgreSQL) seront limités au propriétaire de la sauvegarde lors de la mise à niveau de dbconfig-common vers cette version. Les prochaines mises à niveau ne changeront pas les droits d’accès si l’administrateur local a des demandes particulières.

Dbconfig-common est un paquet auxiliaire de Debian utilisé par un certain nombre de paquets pour gérer leur base de données.