Bulletin d'alerte Debian
DSA-2147-1 pimd -- Fichiers temporaires non sécurisés
- Date du rapport :
- 16 janvier 2011
- Paquets concernés :
- pimd
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2011-0007.
- Plus de précisions :
-
Vincent Bernat a découvert que pimd, un démon de routage multicast, crée des fichiers avec des noms prévisibles à la réception de signaux spécifiques.
Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 2.1.0-alpha29.17-8.1lenny1.
Pour la distribution testing (Squeeze) et la distribution unstable (Sid), ce problème sera corrigé dans les meilleurs délais.
Nous vous recommandons de mettre à jour vos paquets pimd.
De plus amples renseignements à propos des annonces de sécurité Debian, la méthode pour appliquer ces mises à jour sur votre système et les questions récurrentes peuvent être consultés en : https://www.debian.org/security/