aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2003/dsa-330.wml
blob: 650ddaee0e0143d024223d44e24f3b956018cdae (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
<define-tag description>Fehler beim Fallenlassen der root-Berechtigung</define-tag>
<define-tag moreinfo>
<p>tcptraceroute ist ein setuid-root Programm, dass die root-Berechtigung
fallen lässt, nachdem es einen File-Deskriptor für das Erfassen von
Raw-Packets bekommen hat. Jedoch gibt es nicht alle Berechtigungen
komplett auf, und im Falle einer ausnutzbaren Verwundbarkeit könnten die
root-Berechtigungen zurückgewonnen werden.</p>

<p>Es ist keine Ausbeutung bekannt, aber diese Schutzvorrichtung wird
repariert, um ein gewisses Maß an Sicherheit zu bieten, falls eine ausbeutbare
Schwäche entdeckt werden sollte.</p>

<p>Für die stable Distribution (Woody) wurde dieses Problem in
Version 1.2-2 behoben.</p>

<p>Die alte stable Distribution (Potato) enthält kein tcptraceroute Paket.</p>

<p>Für die unstable Distribution (Sid) wurde dieses Problem in
Version 1.4-4 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr tcptraceroute-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-330.data"
#use wml::debian::translation-check translation="f68a3d64471ade1de5051f4ae1befc6f21d0a033"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy