Рекомендация Debian по безопасности
DSA-583-1 lvm10 -- небезопасные временные каталоги
- Дата сообщения:
- 03.11.2004
- Затронутые пакеты:
- lvm10
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 279229.
В каталоге Mitre CVE: CVE-2004-0972. - Более подробная информация:
-
Разработчики Trustix обнаружили небезопасное создание временных файлов во вспомогательном сценарии пакета lvm10, который не осуществляет проверку существующих временных каталогов, что позволяет локальным пользователям перезаписывать файлы при помощи атак через символические ссылки.
В стабильном выпуске (woody) эта проблема была исправлена в версии 1.0.4-5woody2.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.0.8-8.
Рекомендуется обновить пакет lvm10.
- Исправлено в:
-
Debian GNU/Linux 3.0 (woody)
- Исходный код:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2.dsc
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2.diff.gz
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4.orig.tar.gz
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/l/lvm10/lvm10_1.0.4-5woody2_sparc.deb
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.