Bulletin d'alerte Debian
DSA-1648-1 mon -- fichiers temporaires non sûrs
- Date du rapport :
- 8 octobre 2008
- Paquets concernés :
- mon
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 496398.
Dans le dictionnaire CVE du Mitre : CVE-2008-4477. - Plus de précisions :
-
Dmitry E. Oboukhov a découvert que le script test.alert utilisé par l'une des fonctions d'alerte de mon, un système pour surveiller des hôtes ou des services et alerter en cas de problèmes, crée des fichiers temporaires de façon non sécurisée, ce qui peut entraîner un déni de service local, au moyen d'attaques de liens symboliques.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.99.2-9+etch2.
Pour les distributions de test (Lenny) et instable (Sid), ce problème a été corrigé dans la version 0.99.2-13.
Nous vous recommandons de mettre à jour votre paquet mon.
- Corrigé dans :
-
Debian GNU/Linux 4.0 (etch)
- Source :
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2.dsc
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2.diff.gz
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2.orig.tar.gz
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_arm.deb
- HP Precision:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_ia64.deb
- Big-endian MIPS:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_mips.deb
- Little-endian MIPS:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/m/mon/mon_0.99.2-9+etch2_sparc.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.