Aviso de seguridad de Debian

DSA-553-1 getmail -- vulnerabilidad de enlace simbólico

Fecha del informe:
27 de sep de 2004
Paquetes afectados:
getmail
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 272561.
En el diccionario CVE de Mitre: CVE-2004-0880, CVE-2004-0881.
Información adicional:

Se ha descubierto un problema de seguridad en getmail, una herramienta para obtener y reenviar correo POP3 y APOP. Un atacante con una cuenta de shell en la máquina de las víctimas podía utilizar getmail para sobreescribir archivos arbitrarios cuando getmail estuviera funcionando como root.

Para la distribución estable (woody), este problema se ha corregido en la versión 2.3.7-2.

Para la distribución inestable (sid), este problema se ha corregido en la versión 3.2.5-1.

Le recomendamos que actualice el paquete getmail.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/g/getmail/getmail_2.3.7-2.dsc
http://security.debian.org/pool/updates/main/g/getmail/getmail_2.3.7-2.diff.gz
http://security.debian.org/pool/updates/main/g/getmail/getmail_2.3.7.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/g/getmail/getmail_2.3.7-2_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.