Bulletin d'alerte Debian
DSA-1531-2 policyd-weight -- Fichiers temporaires peu sûrs
- Date du rapport :
- 27 mars 2008
- Paquets concernés :
- policyd-weight
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2008-1569, CVE-2008-1570.
- Plus de précisions :
-
Chris Howells a découvert que policyd-weight, un démon de règles pour l'agent de transport de courriels Postfix, créait son socket de manière peu sûre. Cela peut être exploité pour écraser ou supprimer des fichiers arbitraires du système local.
L'ancienne distribution stable (Sarge) ne contient pas de paquet policyd-weight.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.1.14-beta-6etch2.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour votre paquet policyd-weight.
- Corrigé dans :
-
Debian GNU/Linux 4.0 (etch)
- Source :
- http://security.debian.org/pool/updates/main/p/policyd-weight/policyd-weight_0.1.14-beta-6etch2.diff.gz
- http://security.debian.org/pool/updates/main/p/policyd-weight/policyd-weight_0.1.14-beta.orig.tar.gz
- http://security.debian.org/pool/updates/main/p/policyd-weight/policyd-weight_0.1.14-beta-6etch2.dsc
- http://security.debian.org/pool/updates/main/p/policyd-weight/policyd-weight_0.1.14-beta.orig.tar.gz
- Composant indépendant de l'architecture :
- http://security.debian.org/pool/updates/main/p/policyd-weight/policyd-weight_0.1.14-beta-6etch2_all.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.