Zwei Fehler wurden in backup-manager gefunden, einem
Befehlszeilen-orientierten Hilfsprogramm für Sicherheitskopien. Das
Common Vulnerabilities and Exposures project
identifiziert die folgenden
Probleme:
Jeroen Vermeulen entdeckte, dass die Dateien der Sicherheitskopien standardmäßig mit Dateirechten erstellt werden, die diese für jedermann lesbar machen, obwohl sie möglicherweise vertrauliche Informationen enthalten.
Sven Joachim entdeckte, dass die wahlweise Möglichkeit, eine CD von backup-manager aus zu brennen, einen festgesetzten Dateinamen zum Protokollieren verwendet, der in einem für jedermann lesbaren Verzeichnis liegt. Dies kann mit einem Symlink-Angriff ausgenutzt werden.
Die alte Stable-Distribution (Woody) stellt das backup-manager-Paket nicht zur Verfügung.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.5.7-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.5.8-2 behoben.
Wir empfehlen Ihnen, Ihr backup-manager-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.