aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2000/20000902a.wml
blob: d820bd91e0651cdaa64a804ff0a6dee8da146d52 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
<define-tag moreinfo>Ein Format-Zeichenketten-Fehler wurde kürzlich in screen
gefunden, der dazu verwendet werden kann, um erweiterte Privilegien zu
erhalten, wenn screen setuid gesetzt ist. Debian GNU/Linux 2.1 (Slink)
verteilte screen setuid und die Ausbeutung kann dazu verwendet werden, um root
Privilegien zu erhalten. In Debian GNU/Linux 2.2 (Potato) ist screen nicht
setuid und nicht für eine root Ausbeutung anfällig. screen ist jedoch setgid
utmp in Debian GNU/Linux 2.2 (Potato) und wir empfehlen Ihnen, zu
aktualisieren.

<p>Eine behobene Version von screen ist in Version 3.7.4-9.1 für Debian
GNU/Linux 2.1 (Slink) und in Version 3.9.5-9 für Debian GNU/Linux 2.2 (Potato)
verfügbar.

<p>Beachten Sie: Für Slink veröffentlichen wir zurzeit nur Binär-Pakete für
i386.
</define-tag>
<define-tag description>Lokale Ausbeutung</define-tag>

# do not modify the following line
#include '$(ENGLISHDIR)/security/2000/20000902a.data'
#use wml::debian::translation-check translation="55a70d0c0f3df8d4df237334ac6de72daaa99f73"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy