Creación insegura de archivos temporales en htmlheadline
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
GNU/Linux |
Software afectado |
htmlheadline |
Descripción
|
Se ha encontrado una vulnerabilidad en htmlheadline.
La vulnerabilidad se debe a un uso incorrecto de ficheros temporales, lo cual podría permitir a un atacante sobreescribir archivos mediante una ataque de enlace simbólico. |
Solución
|
Actualización de software
Debian Linux
Debian Linux 3.0
Source:
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3.dsc
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3.diff.gz
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/h/htmlheadline/htmlheadline_21.8-3_all.deb |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-1181 |
BID |
NULL |
Recursos adicionales
|
Debian Security Advisory DSA-622-1
http://www.debian.org/security/2005/dsa-622 |