Debian-Sicherheitsankündigung

DSA-712-1 geneweb -- Unsichere Bearbeitung von Dateien

Datum des Berichts:
19. Apr 2005
Betroffene Pakete:
geneweb
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 304405.
In Mitres CVE-Verzeichnis: CVE-2005-0391.
Weitere Informationen:

Tim Dijkstra entdeckte ein Problem beim Upgrade von geneweb, einer Genealogiesoftware mit Webschnittstelle. Die Betreuerskripte wandelten Dateien automatisch um, ohne deren Rechte oder Inhalt zu beachten, wodurch beliebige Dateien verändert werden konnten.

Für die Stable-Distribution (Woody) wurde dieses Problem in Version 4.06-2woody1 behoben.

Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.10-7 behoben.

Wir empfehlen Ihnen, Ihr geneweb-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1.dsc
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1.diff.gz
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_alpha.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_arm.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_i386.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_ia64.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_hppa.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_m68k.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_mips.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_mipsel.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_powerpc.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_s390.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_sparc.deb
http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.