Creación insegura de archivos temporales en flim
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Ocultacion del rastro |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
flim <1.14.3 |
Descripción
|
Se ha descubierto una vulnerabilidad de creación insegura de archivos temporales en flim, una librería para emacs que le permite trabajar con mensajes de Internet. Está vulnerabilidad podría permitir a un atacante local sobrescribir archivos con los privilegios del usuario que ejecute emacs. |
Solución
|
Actualización de software
Debian Linux
Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.dsc
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.diff.gz
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3.orig.tar.gz
Paquetes independientes de arquitectura
http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1_all.deb
Red Hat Linux
Red Hat Enterprise Linux AS (v. 2.1) - SRPMS
semi-1.14.3-8.72.EL.1.src.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux AS (v. 2.1) - noarch
semi-1.14.3-8.72.EL.1.noarch.rpm
semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux ES (v. 2.1) - SRPMS
semi-1.14.3-8.72.EL.1.src.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux ES (v. 2.1) - noarch
semi-1.14.3-8.72.EL.1.noarch.rpm
semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux WS (v. 2.1) - SRPMS
semi-1.14.3-8.72.EL.1.src.rpm
https://rhn.redhat.com/
Red Hat Enterprise Linux WS (v. 2.1) - noarch
semi-1.14.3-8.72.EL.1.noarch.rpm
semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm
https://rhn.redhat.com/
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor - SRPMS
semi-1.14.3-8.72.EL.1.src.rpm
https://rhn.redhat.com/
Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor - noarch
semi-1.14.3-8.72.EL.1.noarch.rpm
semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm
https://rhn.redhat.com/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0422 |
BID |
NULL |
Recursos adicionales
|
Debian Security Advisory DSA 500-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00100.html
Red Hat Security Advisory RHSA-2004:344-04
https://rhn.redhat.com/errata/RHSA-2004-344.html |
Histórico de versiones
|
Versión |
Comentario |
Data |
1.0
|
Aviso emitido
|
2004-05-03
|
1.1
|
Aviso emitido por Red Hat RHSA-2004:344-04)
|
2004-08-19
|