Säkerhetsbulletin från Debian

DSA-038-1 sgml-tools -- osäkra temporärfiler

Rapporterat den:
2001-03-08
Berörda paket:
sgml-tools
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2001-0416.
Ytterligare information:
Tidigare versioner av sgml-tools skapade temporära filer direkt i /tmp på ett osäkert sätt. Version 1.0.9-15 och senare skapar först en underkatalog och skapar temporära filer i den katalogen. Detta har rättats i sgml-tools 1.0.9-15
Rättat i:

Debian 2.2 (potato)

Källkod:
http://security.debian.org/dists/stable/updates/main/source/sgml-tools_1.0.9.orig.tar.gz
http://security.debian.org/dists/stable/updates/main/source/sgml-tools_1.0.9-15.dsc
http://security.debian.org/dists/stable/updates/main/source/sgml-tools_1.0.9-15.diff.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/sgml-tools_1.0.9-15_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/sgml-tools_1.0.9-15_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/sgml-tools_1.0.9-15_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/sgml-tools_1.0.9-15_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/sgml-tools_1.0.9-15_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/sgml-tools_1.0.9-15_sparc.deb