man-db proporciona el comando man(1) estándar en los sistemas Debian. Durante la configuración de este paquete, se le pregunta al administrador si man(1) debe correr como un usuario dedicado (setuid «man») para proporcionar una caché compartida de páginas preformateadas del manual. La opción predeterminada es NO tener man(1) con setuid, y en esta configuración no existen vulnerabilidades conocidas. Sin embargo, si el usuario solicitó explíticamente la operación con setuid, un atancante local podría aprovechar cualquiera de los siguientes errores para ejecutar código arbitrario como el usuario «man».
Reiteramos que estas vulnerabilidades no afectan a la configuración predeterminada, en la que man no está con setuid.
~/.manpath, que contiene
comandos para ejecutar, serían interpretadas al correr con setuid,
permitiendo a cualquier usuario ejecutar comandos como si fuera el
usuario «man».Para la distribución estable actual (woody), estos problemas se han corregido en la versión 2.3.20-18.woody.4.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.4.1-13.
Le recomendamos que actualice el paqute man-db.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.