Bulletin d'alerte Debian
DLA-366-1 arts -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 10 décembre 2015
- Paquets concernés :
- arts
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2015-7543.
- Plus de précisions :
-
Il a été signalé qu'arts se sert de la fonction non sûre mktemp() pour créer le répertoire temporaire qu'il utilise pour héberger les sockets spécifiques aux utilisateurs. Il est ainsi possible à un autre utilisateur de détourner ce répertoire temporaire et d'obtenir un accès IPC qu'il ne devrait pas avoir.
Dans Debian 6
Squeeze
, ce problème a été traité dans la version 1.5.9-3+deb6u1 d'arts avec l'utilisation de la fonction plus sûre mkdtemp(). Nous vous recommandons de mettre à jour vos paquets arts.Les autres versions de Debian ne disposent pas du paquet arts.