Debians sikkerhedsbulletin

DSA-015-1 sash -- ikke-fungerende vedligeholderscript

Rapporteret den:
23. jan 2001
Berørte pakker:
sash
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2001-0195.
Yderligere oplysninger:
sash-version før 3.4-4 klonede ikke /etc/shadow korrekt, og gjorde den læsbar for alle.

Denne pakke findes kun i stable, så hvis du kører unstable vil du ikke se en fejlrettelse med mindre anvender ressourcerne nederst i denne meddelelse til en korrekt opsætning.

Vi anbefaler at du omgående opgraderer din sash-pakke.

Rettet i:

Debian 2.2 (potato)

Kildekode:
http://security.debian.org/dists/stable/updates/main/source/sash_3.4-6.diff.gz
http://security.debian.org/dists/stable/updates/main/source/sash_3.4-6.dsc
http://security.debian.org/dists/stable/updates/main/source/sash_3.4.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/sash_3.4-6_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/sash_3.4-6_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/sash_3.4-6_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/sash_3.4-6_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/sash_3.4-6_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/sash_3.4-6_sparc.deb