Bulletin d'alerte Debian

DSA-2147-1 pimd -- Fichiers temporaires non sécurisés

Date du rapport :
16 janvier 2011
Paquets concernés :
pimd
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2011-0007.
Plus de précisions :

Vincent Bernat a découvert que pimd, un démon de routage multicast, crée des fichiers avec des noms prévisibles à la réception de signaux spécifiques.

Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 2.1.0-alpha29.17-8.1lenny1.

Pour la distribution testing (Squeeze) et la distribution unstable (Sid), ce problème sera corrigé dans les meilleurs délais.

Nous vous recommandons de mettre à jour vos paquets pimd.

De plus amples renseignements à propos des annonces de sécurité Debian, la méthode pour appliquer ces mises à jour sur votre système et les questions récurrentes peuvent être consultés en : https://www.debian.org/security/