• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-323-1 noweb -- небезопасные временные файлы

Главная Специалистам База уязвимостей DSA-323-1 noweb -- небезопасные временные файлы

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
nowebm (any)
Описание
Джейкоб Лелл (Jakob Lell) обнаружил ошибку в скрипте 'noroff' в
пакете noweb, когда временный файл создаётся небезопасным образом.
При анализе ошибки были найдены и исправлены ещё несколько её
проявлений. Все эти ошибки могут эксплуатироваться локальным пользователем,
чтобы перезаписать произвольные файлы, принадлежащие пользователю,
запустившему скрипт.
В стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 2.9a-7.3.
В старом стабильном дистрибутиве (potato) эта проблема исправлены
в версии 2.9a-5.1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время.
Мы рекомендуем вам обновить пакет noweb.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
m68k:
nowebm - 2.9a-7.3
i686:
nowebm - 2.9a-7.3
arm:
nowebm - 2.9a-7.3
alpha:
nowebm - 2.9a-7.3
mips:
nowebm - 2.9a-7.3
hppa:
nowebm - 2.9a-7.3
Debian GNU/Linux 2.2:
alpha:
nowebm - 2.9a-5.1
i686:
nowebm - 2.9a-5.1
Ссылки
http://www.debian.org/security/dsa-323/

Источник: CVE
Наименование: CVE-2003-0381
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0381