Debian-Sicherheitsankündigung

DSA-1643-1 feta -- Unsicherer Umgang mit Temporärdateien

Datum des Berichts:
05. Okt 2008
Betroffene Pakete:
feta
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 496397.
In Mitres CVE-Verzeichnis: CVE-2008-4440.
Weitere Informationen:

Dmitry E. Oboukhov entdeckte, dass die to-upgrade-Erweiterung von Feta, einer einfacheren Schnittstelle zu APT, Dpkg und anderen Programmen zur Paketverwaltung unter Debian, Temporärdateien auf eine nicht sichere Art und Weise erstellt. Im Falle eines Symlink-Angriffs kann dies zu Diensteverweigerung (denial of service) führen.

Für die Stable-Distribution (Etch) wurde dieses Problem in version 1.4.15+etch1 gelöst.

Für die Unstable-Distribution (Sid) wurde dieses Problem in version 1.4.16+nmu1 gelöst.

Wir empfehlen Ihnen, Ihr feta-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 4.0 (etch)

Quellcode:
http://security.debian.org/pool/updates/main/f/feta/feta_1.4.15+etch1.dsc
http://security.debian.org/pool/updates/main/f/feta/feta_1.4.15+etch1.tar.gz
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/f/feta/feta_1.4.15+etch1_all.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.