Aviso de seguridad de Debian
DSA-583-1 lvm10 -- directorio temporal inseguro
- Fecha del informe:
- 3 de nov de 2004
- Paquetes afectados:
- lvm10
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 279229.
En el diccionario CVE de Mitre: CVE-2004-0972. - Información adicional:
-
Los desarrolladores de Trustix descubrieron una creación insegura de archivo en un guión suplementario del paquete lvm10, que no verificaba la existencia de directorios temporales, lo que permitía que los usuarios locales sobreescribieran archivos por medio de un ataque de enlace simbólico.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.0.4-5woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.0.8-8.
Le recomendamos que actualice el paquete lvm10.
- Arreglado en:
-
Debian GNU/Linux 3.0 (woody)
- Fuentes:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2.dsc
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2.diff.gz
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4.orig.tar.gz
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_sparc.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.