Säkerhetsbulletin från Debian

DSA-015-1 sash -- trasigt utvecklarskript

Rapporterat den:
2001-01-23
Berörda paket:
sash
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2001-0195.
Ytterligare information:
Versioner av sash-paketet före 3.4-4 klonade inte /etc/shadow korrekt, vilket gjorde att det blev läsbart för alla användare.

Detta paket finns bara i stable, så om du använder unstable kommer du inte att se någon rättelse om du inte använder resurserna nedan för rätt konfiguration.

Vi rekommenderar att du uppgraderar ditt sash-paket omedelbart.

Rättat i:

Debian 2.2 (potato)

Källkod:
http://security.debian.org/dists/stable/updates/main/source/sash_3.4-6.diff.gz
http://security.debian.org/dists/stable/updates/main/source/sash_3.4-6.dsc
http://security.debian.org/dists/stable/updates/main/source/sash_3.4.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/sash_3.4-6_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/sash_3.4-6_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/sash_3.4-6_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/sash_3.4-6_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/sash_3.4-6_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/sash_3.4-6_sparc.deb