Säkerhetsbulletin från Debian
DSA-118-1 xsane -- osäkra temporära filer
- Rapporterat den:
- 2002-03-05
- Berörda paket:
- xsane
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- För närvarande är inga ytterligare referenser till externa säkerhetsdatabaser tillgängliga.
- Ytterligare information:
-
Tim Waugh upptäckte flera platser där temporära filer hanteras osäkert i programmet xsane, vilket används för bildinläsning. Detta har rättats för den stabila versionen av Debian genom att flytta dessa filer till en säkert skapad katalog i /tmp-katalogen.
Detta problem har rättats i version 0.50-5.1 för den stabila versionen av Debian och i version 0.84-0.1 för uttestnings- och den instabila versionen av Debian.
Vi rekommenderar att ni uppgraderar ert xsane-paket.
- Rättat i:
-
Debian GNU/Linux 2.2 (potato)
- Källkod:
- http://security.debian.org/dists/stable/updates/main/source/xsane_0.50-5.1.diff.gz
- http://security.debian.org/dists/stable/updates/main/source/xsane_0.50-5.1.dsc
- http://security.debian.org/dists/stable/updates/main/source/xsane_0.50.orig.tar.gz
- http://security.debian.org/dists/stable/updates/main/source/xsane_0.50-5.1.dsc
- Alpha:
- http://security.debian.org/dists/stable/updates/main/binary-alpha/xsane_0.50-5.1_alpha.deb
- ARM:
- http://security.debian.org/dists/stable/updates/main/binary-arm/xsane_0.50-5.1_arm.deb
- Intel ia32:
- http://security.debian.org/dists/stable/updates/main/binary-i386/xsane_0.50-5.1_i386.deb
- Motorola 680x0:
- http://security.debian.org/dists/stable/updates/main/binary-m68k/xsane_0.50-5.1_m68k.deb
- PowerPC:
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/xsane_0.50-5.1_powerpc.deb
- Sun Sparc:
- http://security.debian.org/dists/stable/updates/main/binary-sparc/xsane_0.50-5.1_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.