Рекомендация Debian по безопасности
DSA-325-1 eldav -- небезопасный временный файл
- Дата сообщения:
- 19.06.2003
- Затронутые пакеты:
- eldav
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 7987.
В каталоге Mitre CVE: CVE-2003-0438. - Более подробная информация:
-
eldav, клиент WebDAV под Emacs, создаёт временные файлы, не предпринимая необходимых мер безопасности. Эта уязвимость может использоваться локальным пользователем для создания или перезаписи файлов с привилегиями пользователя, запустившего emacs и eldav.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.0.20020411-1woody1.
Старый стабильный дистрибутив (potato) не содержит пакета eldav.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.7.2-1.
Мы рекомендуем вам обновить пакет eldav.
- Исправлено в:
-
Debian GNU/Linux 3.0 (woody)
- Исходный код:
- http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1.dsc
- http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1.diff.gz
- http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411.orig.tar.gz
- http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1.diff.gz
- Независимые от архитектуры компоненты:
- http://security.debian.org/pool/updates/main/e/eldav/eldav_0.0.20020411-1woody1_all.deb
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.