Рекомендация Debian по безопасности
DSA-037-1 Athena Widget replacement libraries -- небезопасная работа с временными файлами
- Дата сообщения:
- 07.03.2001
- Затронутые пакеты:
-
nextaw
xaw3d
xaw95 - Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
- Более подробная информация:
- Было сообщено, что виджеты AsciiSrc и MultiSrc из библиотеки виджетов Athena работают с временными файлами небезопасным способом. Джоуи Гесс перенёс исправление этой ошибки с XFree86 на соответствующие библиотеки Xaw. Исправления доступны в nextaw 0.5.1-34potato1, xaw3d 1.3-6.9potato1 и xaw95 1.1-4.6potato1.
- Исправлено в:
-
Debian 2.2 (potato)
- Исходный код:
-
http://security.debian.org/dists/stable/updates/main/source/nextaw_0.5.1-34potato1.diff.gz
-
http://security.debian.org/dists/stable/updates/main/source/nextaw_0.5.1-34potato1.dsc
-
http://security.debian.org/dists/stable/updates/main/source/nextaw_0.5.1.orig.tar.gz
-
http://security.debian.org/dists/stable/updates/main/source/xaw3d_1.3-6.9potato1.diff.gz
-
http://security.debian.org/dists/stable/updates/main/source/xaw3d_1.3-6.9potato1.dsc
-
http://security.debian.org/dists/stable/updates/main/source/xaw3d_1.3.orig.tar.gz
-
http://security.debian.org/dists/stable/updates/main/source/xaw95_1.1-4.6potato1.diff.gz
-
http://security.debian.org/dists/stable/updates/main/source/xaw95_1.1-4.6potato1.dsc
-
http://security.debian.org/dists/stable/updates/main/source/xaw95_1.1.orig.tar.gz
- i386:
-
http://security.debian.org/dists/stable/updates/main/binary-i386/nextaw_0.5.1-34potato1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/nextawg_0.5.1-34potato1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/xaw3d_1.3-6.9potato1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/xaw3dg-dev_1.3-6.9potato1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/xaw3dg_1.3-6.9potato1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/xaw95g_1.1-4.6potato1_i386.deb
- m68k:
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/nextaw_0.5.1-34potato1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/nextawg_0.5.1-34potato1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/xaw3d_1.3-6.9potato1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/xaw3dg-dev_1.3-6.9potato1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/xaw3dg_1.3-6.9potato1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/xaw95g_1.1-4.6potato1_m68k.deb