Säkerhetsbulletin från Debian
DSA-712-1 geneweb -- osäkra filoperationer
- Rapporterat den:
- 2005-04-19
- Berörda paket:
- geneweb
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 304405.
I Mitres CVE-förteckning: CVE-2005-0391. - Ytterligare information:
-
Tim Dijkstra upptäckte ett problem vid uppgradering av geneweb, ett släktforskningsprogram med webbgränssnitt. Paketskripten konverterade automatiskt filer utan att kontrollera deras behörighet och innehåll, vilket kunde leda till att godtyckliga filer ändrades.
För den stabila utgåvan (Woody) har detta problem rättats i version 4.06-2woody1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.10-7.
Vi rekommenderar att ni uppgraderar ert geneweb-paket.
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1.dsc
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1.diff.gz
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06.orig.tar.gz
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_alpha.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_alpha.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_arm.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_arm.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_i386.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_i386.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_ia64.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_ia64.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_hppa.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_hppa.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_m68k.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_m68k.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_mips.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_mips.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_mipsel.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_mipsel.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_powerpc.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_powerpc.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_s390.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_s390.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/g/geneweb/geneweb_4.06-2woody1_sparc.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_sparc.deb
- http://security.debian.org/pool/updates/main/g/geneweb/gwtp_4.06-2woody1_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.