Vulnerability Bulletins |
Creación insegura de archivos temporales en flim |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Ocultacion del rastro |
Dificulty | Avanzado |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | flim <1.14.3 |
Description |
|
Se ha descubierto una vulnerabilidad de creación insegura de archivos temporales en flim, una librería para emacs que le permite trabajar con mensajes de Internet. Está vulnerabilidad podría permitir a un atacante local sobrescribir archivos con los privilegios del usuario que ejecute emacs. | |
Solution |
|
Actualización de software Debian Linux Debian Linux 3.0 Source http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.dsc http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.diff.gz http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3.orig.tar.gz Paquetes independientes de arquitectura http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1_all.deb Red Hat Linux Red Hat Enterprise Linux AS (v. 2.1) - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux AS (v. 2.1) - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux ES (v. 2.1) - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux ES (v. 2.1) - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux WS (v. 2.1) - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux WS (v. 2.1) - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ |
|
Standar resources |
|
Property | Value |
CVE | CAN-2004-0422 |
BID | |
Other resources |
|
Debian Security Advisory DSA 500-1 http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00100.html Red Hat Security Advisory RHSA-2004:344-04 https://rhn.redhat.com/errata/RHSA-2004-344.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-05-03 |
1.1 | Aviso emitido por Red Hat RHSA-2004:344-04) | 2004-08-19 |