Bulletin d'alerte Debian
DLA-390-1 dbconfig-common -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 15 janvier 2016
- Paquets concernés :
- dbconfig-common
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 805638.
- Plus de précisions :
-
Dbconfig-common pourrait, en fonction de l’umask local, réaliser des sauvegardes de base de données PostgreSQL qui étaient consultables par d’autres utilisateurs que leur propriétaire. Ce problème a été corrigé dans la version 1.8.46+squeeze.1. Les droits d’accès pour les sauvegardes de bases de données existantes (pas seulement pour PostgreSQL) seront limités au propriétaire de la sauvegarde lors de la mise à niveau de dbconfig-common vers cette version. Les prochaines mises à niveau ne changeront pas les droits d’accès si l’administrateur local a des demandes particulières.
Dbconfig-common est un paquet auxiliaire de Debian utilisé par un certain nombre de paquets pour gérer leur base de données.