Steve Kemp vom Debian-Sicherheits-Audit-Projekt entdeckte mehrere lokal ausnutzbare Verwundbarkeiten in xwine, einer graphischen Benutzerschnittstelle für den WINE-Emulator.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
Das Kommando xwine verwendet lokale temporäre Dateien beim Drucken auf unsichere Art und Weise. Dies könnte die Entfernung beliebiger Dateien, die dem Benutzer gehören, der das Programm startete, ermöglichen.
Das Kommando xwine ändert die Rechte der globalen WINE-Konfigurationsdatei so ab, dass sie für alle schreibbar wird. Dies könnte es lokalen Benutzern ermöglichen, sie zu editieren, so dass beliebige Kommandos ausgeführt werden, wann immer ein lokaler Benutzer ein Programm unter WINE ausführt.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.0.1-1etch1 behoben.
Wir empfehlen Ihnen, Ihr xwine-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.