Boletines de Vulnerabilidades |
Creación insegura de archivos temporales en flim |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Ocultacion del rastro |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | flim <1.14.3 |
Descripción |
|
Se ha descubierto una vulnerabilidad de creación insegura de archivos temporales en flim, una librería para emacs que le permite trabajar con mensajes de Internet. Está vulnerabilidad podría permitir a un atacante local sobrescribir archivos con los privilegios del usuario que ejecute emacs. | |
Solución |
|
Actualización de software Debian Linux Debian Linux 3.0 Source http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.dsc http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1.diff.gz http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3.orig.tar.gz Paquetes independientes de arquitectura http://security.debian.org/pool/updates/main/f/flim/flim_1.14.3-9woody1_all.deb Red Hat Linux Red Hat Enterprise Linux AS (v. 2.1) - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux AS (v. 2.1) - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux ES (v. 2.1) - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux ES (v. 2.1) - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux WS (v. 2.1) - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Enterprise Linux WS (v. 2.1) - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor - SRPMS semi-1.14.3-8.72.EL.1.src.rpm https://rhn.redhat.com/ Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor - noarch semi-1.14.3-8.72.EL.1.noarch.rpm semi-xemacs-1.14.3-8.72.EL.1.noarch.rpm https://rhn.redhat.com/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2004-0422 |
BID | |
Recursos adicionales |
|
Debian Security Advisory DSA 500-1 http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00100.html Red Hat Security Advisory RHSA-2004:344-04 https://rhn.redhat.com/errata/RHSA-2004-344.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2004-05-03 |
1.1 | Aviso emitido por Red Hat RHSA-2004:344-04) | 2004-08-19 |