Alerta de Segurança Debian
DSA-622-1 htmlheadline -- arquivos temporários inseguros
- Data do Alerta:
- 03 Jan 2005
- Pacotes Afetados:
- htmlheadline
- Vulnerável:
- Sim
- Referência à base de dados de segurança:
- No dicionário CVE do Mitre: CVE-2004-1181.
- Informações adicionais:
-
Javier Fernández-Sanguino Peña do Projeto de Auditoria de Segurança Debian descobriu vários usos de arquivos temporários que poderiam levar à reescrita de arquivos arbitrários através de um ataque por link simbólico.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 21.8-3.
A distribuição instável (sid) não contém este pacote.
Nós recomendamos que você atualize seu pacote htmlheadline.
- Corrigido em:
-
Debian GNU/Linux 3.0 (woody)
- Fonte:
- http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3.dsc
- http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3.diff.gz
- http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8.orig.tar.gz
- http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3.diff.gz
- Componente independente de arquitetura:
- http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3_all.deb
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.