Aviso de seguridad de Debian

DSA-1269-1 lookup-el -- archivo temporal inseguro

Fecha del informe:
18 de mar de 2007
Paquetes afectados:
lookup-el
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2007-0237.
Información adicional:

Tatsuya Kinoshita descubrió que Lookup, una interfaz para buscar en diccionarios electrónicos como emacen, creaba un archivo temporal de una forma insegura cuando se usaba la característica ndeb-binary, lo que permitía que un atacante local consiguiese, mediante un ataque de enlace simbólico, sobreescribir archivos arbitrarios.

Para la distribución estable (sarge), este problemas se ha corregido en la versión 1.4-3sarge1.

Para la distribución testing (etch), este problema se ha corregido en la versión 1.4-5.

Para la distribución inestable (sid), este problema se ha corregido en la versión 1.4-5.

Le recomendamos que actualice el paquete lookup-el.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/l/lookup-el/lookup-el_1.4-3sarge1.dsc
http://security.debian.org/pool/updates/main/l/lookup-el/lookup-el_1.4-3sarge1.diff.gz
http://security.debian.org/pool/updates/main/l/lookup-el/lookup-el_1.4.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/l/lookup-el/lookup-el_1.4-3sarge1_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.