Säkerhetsbulletin från Debian

DSA-802-1 cvs -- osäkra temporära filer

Rapporterat den:
2005-09-07
Berörda paket:
cvs
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 325106.
I Mitres CVE-förteckning: CVE-2005-2693.
Ytterligare information:

Marcus Meissner upptäckte att cvsbug-programmet från CVS, vilket har hand om det populära Concurrent Versions System, använder temporära filer på ett osäkert sätt.

För den gamla stabila utgåvan (Woody) har detta problem rättats i version 1.11.1p1debian-13.

I den stabila distributionen (Sarge) innehåller cvs-paketet inte längre programmet cvsbug.

I den instabila utgåvan (Sid) innehåller cvs-paketet inte längre programmet cvsbug.

Vi rekommenderar att ni uppgraderar ert cvs-paket.

Rättat i:

Debian GNU/Linux 3.0 (woody)

Källkod:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13.dsc
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13.diff.gz
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/c/cvs/cvs_1.11.1p1debian-13_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.