From: "\"Евгений В.Хорохорин\" " <horohorinev@mail.ru>
To: sarlug@lug.ru
Subject: [Sarlug] Fw: [security-announce] IA: new kdebase packages available
Date: Mon, 08 Sep 2003 16:14:41 +0400
Message-ID: <E19wKun-000GbX-00.horohorinev-mail-ru@f9.mail.ru> (raw)
-----Original Message-----
From: Sergey V Turchin <zerg@altlinux.org>
To: ALT Linux security announce list <security-announce-submit@altlinux.ru>
Date: Wed, 3 Sep 2003 11:22:32 +0400
Subject: [security-announce] IA: new kdebase packages available
>-----BEGIN PGP SIGNED MESSAGE-----
>Hash: SHA1
>
>Обнаружена уязвимость в программе KDM из пакета kdebase.
>
>KDM не производит проверку успешного завершения
>функции pam_setcred() и в некоторых случаях может
>предоставить любому локальному пользователю доступ
>в систему с правами администратора.
>
>С подробной информацией об уязвимости можно ознакомится
>по адресам:
>http://www.kde.org/info/security/advisory-20030908-1.txt
>http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0690
>http://cert.uni-stuttgart.de/archive/suse/security/2002/12/msg00101.html
>
>Обновления для дистрибутивов ALT Linux доступны
>по следующим адресам:
>
>+ Для дистрибутива ALT Linux Master 2.2:
>ftp://updates.altlinux.com/Master/2.2/SRPMS.updates/kdebase-3.1.0-alt14.3.src.rpm
>ftp://updates.altlinux.com/Master/2.2/SRPMS.updates/kdebase-smbclient-3.1.0-alt14.3.src.rpm
>ftp://updates.altlinux.com/Master/2.2/i586/RPMS.updates/kdebase-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Master/2.2/i586/RPMS.updates/kdebase-devel-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Master/2.2/i586/RPMS.updates/kdebase-smbclient-ro-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Master/2.2/i586/RPMS.updates/kdebase-smbclient-rw-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Master/2.2/i586/RPMS.updates/kdebase-smbclient-source-3.1.0-alt14.3.i586.rpm
>
>+ Для дистрибутива ALT Linux Junior 2.2
>и дистрибутивов, выпущенных на его основе:
>ftp://updates.altlinux.com/Junior/2.2/SRPMS.updates/kdebase-3.1.0-alt14.3.src.rpm
>ftp://updates.altlinux.com/Junior/2.2/SRPMS.updates/kdebase-smbclient-3.1.0-alt14.3.src.rpm
>ftp://updates.altlinux.com/Junior/2.2/i586/RPMS.updates/kdebase-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Junior/2.2/i586/RPMS.updates/kdebase-devel-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Junior/2.2/i586/RPMS.updates/kdebase-smbclient-ro-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Master/2.2/i586/RPMS.updates/kdebase-smbclient-rw-3.1.0-alt14.3.i586.rpm
>ftp://updates.altlinux.com/Junior/2.2/i586/RPMS.updates/kdebase-smbclient-source-3.1.0-alt14.3.i586.rpm
>
>+ Для пользователей репозитория ALT Linux Sisyphus обновления
>доступны обычным образом.
>
>Обновление можно проводить с помощью apt-get, как по адресам,
>приведённым выше, так и по адресам зеркал, приведённых по адресу
>http://www.altlinux.ru/index.php?module=download
>
>- --
>Regards, Sergey, ALT Linux Team, http://www.altlinux.ru
>http://stinkfoot.org:11371/pks/lookup?op=get&search=0x1C2A3F08
>-----BEGIN PGP SIGNATURE-----
>Version: GnuPG v1.2.3 (GNU/Linux)
>
>iD8DBQE/VZbM+zBIrxwqPwgRAuquAJ0RvnfJ04t3plmxeL7L9JouTObT5gCg3cRR
>cpwb8bDdVZO5U1iLI2GMd2A=
>=T0hs
>-----END PGP SIGNATURE-----
>
>_______________________________________________
>Security-announce mailing list
>Security-announce@altlinux.ru
>http://altlinux.ru/mailman/listinfo/security-announce
>
>
С уважением, Genix!
reply other threads:[~2003-09-08 12:14 UTC|newest]
Thread overview: [no followups] expand[flat|nested] mbox.gz Atom feed
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=E19wKun-000GbX-00.horohorinev-mail-ru@f9.mail.ru \
--to=horohorinev@mail.ru \
--cc=sarlug@lug.ru \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
Saratov Linux User Group
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sarlug/0 sarlug/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sarlug sarlug/ http://lore.altlinux.org/sarlug \
sarlug@lists.lug.ru sarlug@lug.ru
public-inbox-index sarlug
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sarlug
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git