Alerta de Segurança Debian

DSA-362-1 mindi -- arquivos temporários inseguros

Data do Alerta:
02 Ago 2003
Pacotes Afetados:
mindi
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 8332.
No dicionário CVE do Mitre: CVE-2003-0617.
Informações adicionais:

mindi, um programa para criação de discos de boot/root, não toma as devidas precauções de segurança ao criar arquivos temporários. Esta falha pode potencialmente ser explorada para sobrescrever arquivos arbitrários com os privilégios do usuário que está executando o mindi.

Na atual distribuição estável (woody) este problema foi corrigido na versão 0.58.r5-1woody1.

Na distribuição instável (sid) este problema será corrigido em breve. Veja o bug Debian #203825.

Nós recomendamos que você atualize seus pacotes mindi.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/m/mindi/mindi_0.58.r5-1woody1.dsc
http://security.debian.org/pool/updates/main/m/mindi/mindi_0.58.r5-1woody1.diff.gz
http://security.debian.org/pool/updates/main/m/mindi/mindi_0.58.r5.orig.tar.gz
Intel IA-32:
http://security.debian.org/pool/updates/main/m/mindi/mindi_0.58.r5-1woody1_i386.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.