Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Zwei Fragen zur Sicherheit
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
Malaclypse
n00b
n00b


Joined: 11 Dec 2004
Posts: 3

PostPosted: Fri Jan 28, 2005 8:27 am    Post subject: Zwei Fragen zur Sicherheit Reply with quote

Ich habe gestern ein Gentoo installiert. Es ist komplett up 2 date aber glsa-check schlaegt bei dieser Package an:

Code:
200404-08 [N] GNU Automake symbolic link vulnerability ( sys-devel/automake )


Laut Gutachten bezieht sich das lustigerweise auf eine Version die nicht installiert ist:

Code:
adrian root # emerge --info
Portage 2.0.51-r15 (default-linux/x86/2004.3, gcc-3.3.5, glibc-2.3.4.20040808-r1, 2.4.28-grsec-2.1.0 i686)
=================================================================
System uname: 2.4.28-grsec-2.1.0 i686 AMD Athlon(tm) XP 3000+
Gentoo Base System version 1.4.16
Python:              dev-lang/python-2.3.4 [2.3.4 (#1, Jan 27 2005, 15:21:05)]
dev-lang/python:     2.3.4
sys-devel/autoconf:  2.13, 2.59-r6
sys-devel/automake:  1.8.5-r2, 1.5, 1.4_p6, 1.9.4, 1.6.3, 1.7.9
sys-devel/binutils:  2.15.92.0.2-r1
sys-devel/libtool:   1.5.10-r3
virtual/os-headers:  2.4.21-r1
ACCEPT_KEYWORDS="x86"
AUTOCLEAN="yes"
CFLAGS="-O2 -march=athlon-xp -pipe -fomit-frame-pointer -fstack-protector-all"
CHOST="i686-pc-linux-gnu"
CONFIG_PROTECT="/etc /usr/kde/2/share/config /usr/kde/3/share/config /usr/share/config /var/qmail/control"
CONFIG_PROTECT_MASK="/etc/gconf /etc/terminfo /etc/env.d"
CXXFLAGS="-O2 -march=athlon-xp -pipe -fomit-frame-pointer -fstack-protector-all"
DISTDIR="/usr/portage/distfiles"
FEATURES="autoaddcvs autoconfig ccache distlocks sandbox sfperms"
GENTOO_MIRRORS="ftp://ftp.tu-clausthal.de/pub/linux/gentoo"
MAKEOPTS="-j2"
PKGDIR="/usr/portage/packages"
PORTAGE_TMPDIR="/var/tmp"
PORTDIR="/usr/portage"
PORTDIR_OVERLAY="/usr/overlay"
SYNC="rsync://rsync.europe.gentoo.org/gentoo-portage"
USE="x86 berkdb crypt gdbm hardened hardenedphp jpeg libwww mysql ncurses nls pam perl python readline sdl slang ssl tcpd unicode xml2 zlib"
Unset:  ASFLAGS, CBUILD, CTARGET, LDFLAGS


Kann ich das einfach ignorieren, oder besteht Handlungsbedarf? (Die im GLSA vorgeschlagenen Schritte loesen das ganze auch nicht)

Zweite Frage: Mir ist bei GLSA 200501-36 aufgefallen ist, das ziemlich viel Zeit zwischen Advisory und dem erstellen des GLSA verstrichen ist. Ist das ueblich?
Back to top
View user's profile Send private message
amne
Bodhisattva
Bodhisattva


Joined: 17 Nov 2002
Posts: 6378
Location: Graz / EU

PostPosted: Sat Jan 29, 2005 1:50 pm    Post subject: Reply with quote

Ist mir auch schon aufgefallen. Das liegt an der Umstellung auf geslottete Versionen, die in den letzten Tagen stattgefunden hat. Es wird schon daran gearbeitet, siehe hier und der Bugreport dazu: :arrow: https://bugs.gentoo.org/show_bug.cgi?id=74011
_________________
Dinosaur week! (Ok, this thread is so last week)
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum