GLSA 201006-08: nano: Multiple vulnerabilities

Опасность:средняя
Заголовок:nano: Multiple vulnerabilities
Дата:01.06.2010
Ошибки: #315355
ID:201006-08

Сводка

Race conditions when editing files could lead to symlink attacks or changes of ownerships of important files.

Назначение

nano is a GNU GPL'd Pico clone with more functionality.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
app-editors/nano < 2.2.4 >= 2.2.4 All supported architectures

Описание

Multiple race condition vulnerabilities have been discovered in nano. For further information please consult the CVE entries referenced below.

Воздействие

Under certain conditions, a local, user-assisted attacker could possibly overwrite arbitrary files via a symlink attack on an attacker-owned file that is being edited by the victim, or change the ownership of arbitrary files.

Обход

There is no known workaround at this time.

Решение

All nano users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=app-editors/nano-2.2.4"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-201006-08.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!