English | Deutsch | Español | Português
 Benutzerkennung:
 Passwort:
Registrieren
 About:   Dediziert  | Erweitert  | Standard  | Wiederkehrend  | Risikolos  | Desktop  | Basis  | Einmalig  | Sicherheits Siegel  | FAQ
  Preis/Funktionszusammenfassung  | Bestellen  | Neue Anfälligkeiten  | Vertraulichkeit  | Anfälligkeiten Suche
 Anfälligkeitssuche        Suche in 150599 CVE Beschreibungen
und 73533 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

- --------------------------------------------------------------------------
Debian Security Advisory DSA 484-1                     security@debian.org
http://www.debian.org/security/                             Matt Zimmerman
April 14th, 2004                         http://www.debian.org/security/faq
- --------------------------------------------------------------------------

Package        : xonix
Vulnerability  : failure to drop privileges
Problem-Type   : local
Debian-specific: no
CVE Ids        : CAN-2004-0157

Steve Kemp discovered a vulnerability in xonix, a game, where an
external program was invoked while retaining setgid privileges.  A
local attacker could exploit this vulnerability to gain gid "games".

For the current stable distribution (woody) this problem will be fixed
in version 1.4-19woody1.

For the unstable distribution (sid), this problem will be fixed soon.

We recommend that you update your xonix package.

Upgrade Instructions
- --------------------

wget url
        will fetch the file for you
dpkg -i file.deb
        will install the referenced file.

If you are using the apt-get package manager, use the line for
sources.list as given below:

apt-get update
        will update the internal database
apt-get upgrade
        will install corrected packages

You may use an automated update by adding the resources from the
footer to the proper configuration.

Debian GNU/Linux 3.0 alias woody
- --------------------------------

  Source archives:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1.dsc
      Size/MD5 checksum:      586 6f26d5b08dbeadab0cfe72724e4a7f7f
    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1.diff.gz
      Size/MD5 checksum:     5738 60429284d637729799c230d18e301d55
    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4.orig.tar.gz
      Size/MD5 checksum:    44533 c53a8d9dcdb44a6e62a63913dc9e2610

  Alpha architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_alpha.deb
      Size/MD5 checksum:    28266 8182ecc198a51bba3556d5222835437c

  ARM architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_arm.deb
      Size/MD5 checksum:    25188 abfc1957fe2ac0adef9562b06037156b

  Intel IA-32 architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_i386.deb
      Size/MD5 checksum:    23256 a8dd1ba031684de6cf4c80749217c3eb

  Intel IA-64 architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_ia64.deb
      Size/MD5 checksum:    34190 0b3a3255f062aa83945633a51f3c3fe5

  HP Precision architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_hppa.deb
      Size/MD5 checksum:    26540 b54c3819a331ae6c5b5bd0345bff14dd

  Motorola 680x0 architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_m68k.deb
      Size/MD5 checksum:    22524 c504fbffd9b8f12d529ee89e0bdd24c0

  Big endian MIPS architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_mips.deb
      Size/MD5 checksum:    26532 3189246548f72ea3bfec76785b890735

  Little endian MIPS architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_mipsel.deb
      Size/MD5 checksum:    26376 78365a237af4c9b0a1d2682071a66b55

  PowerPC architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_powerpc.deb
      Size/MD5 checksum:    24944 fa8a7607397c1569806bd00c0870c3df

  IBM S/390 architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_s390.deb
      Size/MD5 checksum:    25754 c6c0c542a92be4962b6ba26510ee5588

  Sun Sparc architecture:

    http://security.debian.org/pool/updates/main/x/xonix/xonix_1.4-19woody1_sparc.deb
      Size/MD5 checksum:    27086 1a1cfb8adeb548358dda307c83c54d53

  These files will probably be moved into the stable distribution on
  its next revision.

- ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFAfdyHArxCt0PiXR4RAnpZAJ0buaDqhCi+sEUr/nR2wRrJBMv0rgCeJ9Y1
YphpCQD293Ax9PHm/iGZ2yA=
=xXJ0
-----END PGP SIGNATURE-----

Registrierung eines neuen Benutzers
Email:
Benutzerkennung:
Passwort:
Bitte schicken Sie mir den monatlichen Newsletter, der mich über die neuesten Services, Verbesserungen und Umfragen informiert.
Bitte schicken Sie mir eine Anfälligkeitstest Benachrichtigung, wenn ein neuer Test hinzugefügt wird.
   Datenschutz
Anmeldung für registrierte Benutzer
 
Benutzerkennung:   
Passwort:  

 Benutzerkennung oder Passwort vergessen?
Email/Benutzerkennung:




Startseite | Über uns | Kontakt | Partnerprogramme | Developer APIs | Datenschutz | Mailinglisten | Missbrauch
Sicherheits Überprüfungen | Verwaltete DNS | Netzwerk Überwachung | Webseiten Analysator | Internet Recherche Berichte
Web Sonde

© 1998-2019 E-Soft Inc. Alle Rechte vorbehalten.