Säkerhetsbulletin från Debian
DSA-658-1 libdbi-perl -- osäker temporär fil
- Rapporterat den:
- 2005-01-25
- Berörda paket:
- libdbi-perl
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Mitres CVE-förteckning: CVE-2005-0077.
- Ytterligare information:
-
Javier Fernández-Sanguino Peña från Debians säkerhetsgranskningsprojekt upptäckte att DBI-biblioteket, Perl5:s databasgränssnitt, skapar en temporär PID-fil på ett osäkert sätt. Detta kunde utnyttjas av en ondsint användare till att skriva över godtyckliga filer som ägs av personen som exekverar delar av biblioteket.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.21-2woody2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.46-6.
Vi rekommenderar att ni uppgraderar ert libdbi-perl-paket.
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2.dsc
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2.diff.gz
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21.orig.tar.gz
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/libd/libdbi-perl/libdbi-perl_1.21-2woody2_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.