Debians sikkerhedsbulletin

DSA-3020-1 acpi-support -- sikkerhedsopdatering

Rapporteret den:
10. sep 2014
Berørte pakker:
acpi-support
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2014-0484.
Yderligere oplysninger:

Under en gennemgang for EDF, opdagede Raphael Geissert har pakken acpi-support ikke på korrekt vis håndterede data skaffet fra brugerens miljø. Det kunne føre til et programfejl eller gør det muligt for en lokal bruger, at forøge rettigheder til root-brugeren på grund af en programmeringsfejl.

I den stabile distribution (wheezy), er dette problem rettet i version 0.140-5+deb7u3.

I distributionen testing (jessie) og i den ustabile distribution (sid) vil dette problem snart blive rettet.

Vi anbefaler at du opgraderer dine acpi-support-pakker.