Zwei Verwundbarkeiten wurden im Archivierungsprogramm ARC under
Unix entdeckt. Das Common Vulnerabilities and Exposures project
identifiziert die folgenden Probleme:
Eric Romang entdeckte, dass das Archivierungsprogramm ARC under Unix eine temporäre Datei mit unsicheren Dateirechten erstellt, was dazu führen kann, dass ein Angreifer vertrauliche Informationen stiehlt.
Joey Schulze entdeckte, dass die temporäre Datei außerdem in einer unsicheren Art und Weise erstellt wird, so dass sie für einen klassischen Symlink-Angriff verwundbar ist.
Die alte Stable-Distribution (Woody) enthält das arc-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 5.21l-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 5.21m-1 behoben.
Wir empfehlen Ihnen, Ihr arc-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.