View previous topic :: View next topic |
Author |
Message |
Malaclypse n00b
Joined: 11 Dec 2004 Posts: 3
|
Posted: Fri Jan 28, 2005 8:27 am Post subject: Zwei Fragen zur Sicherheit |
|
|
Ich habe gestern ein Gentoo installiert. Es ist komplett up 2 date aber glsa-check schlaegt bei dieser Package an:
Code: | 200404-08 [N] GNU Automake symbolic link vulnerability ( sys-devel/automake ) |
Laut Gutachten bezieht sich das lustigerweise auf eine Version die nicht installiert ist:
Code: | adrian root # emerge --info
Portage 2.0.51-r15 (default-linux/x86/2004.3, gcc-3.3.5, glibc-2.3.4.20040808-r1, 2.4.28-grsec-2.1.0 i686)
=================================================================
System uname: 2.4.28-grsec-2.1.0 i686 AMD Athlon(tm) XP 3000+
Gentoo Base System version 1.4.16
Python: dev-lang/python-2.3.4 [2.3.4 (#1, Jan 27 2005, 15:21:05)]
dev-lang/python: 2.3.4
sys-devel/autoconf: 2.13, 2.59-r6
sys-devel/automake: 1.8.5-r2, 1.5, 1.4_p6, 1.9.4, 1.6.3, 1.7.9
sys-devel/binutils: 2.15.92.0.2-r1
sys-devel/libtool: 1.5.10-r3
virtual/os-headers: 2.4.21-r1
ACCEPT_KEYWORDS="x86"
AUTOCLEAN="yes"
CFLAGS="-O2 -march=athlon-xp -pipe -fomit-frame-pointer -fstack-protector-all"
CHOST="i686-pc-linux-gnu"
CONFIG_PROTECT="/etc /usr/kde/2/share/config /usr/kde/3/share/config /usr/share/config /var/qmail/control"
CONFIG_PROTECT_MASK="/etc/gconf /etc/terminfo /etc/env.d"
CXXFLAGS="-O2 -march=athlon-xp -pipe -fomit-frame-pointer -fstack-protector-all"
DISTDIR="/usr/portage/distfiles"
FEATURES="autoaddcvs autoconfig ccache distlocks sandbox sfperms"
GENTOO_MIRRORS="ftp://ftp.tu-clausthal.de/pub/linux/gentoo"
MAKEOPTS="-j2"
PKGDIR="/usr/portage/packages"
PORTAGE_TMPDIR="/var/tmp"
PORTDIR="/usr/portage"
PORTDIR_OVERLAY="/usr/overlay"
SYNC="rsync://rsync.europe.gentoo.org/gentoo-portage"
USE="x86 berkdb crypt gdbm hardened hardenedphp jpeg libwww mysql ncurses nls pam perl python readline sdl slang ssl tcpd unicode xml2 zlib"
Unset: ASFLAGS, CBUILD, CTARGET, LDFLAGS
|
Kann ich das einfach ignorieren, oder besteht Handlungsbedarf? (Die im GLSA vorgeschlagenen Schritte loesen das ganze auch nicht)
Zweite Frage: Mir ist bei GLSA 200501-36 aufgefallen ist, das ziemlich viel Zeit zwischen Advisory und dem erstellen des GLSA verstrichen ist. Ist das ueblich? |
|
Back to top |
|
|
amne Bodhisattva
Joined: 17 Nov 2002 Posts: 6378 Location: Graz / EU
|
Posted: Sat Jan 29, 2005 1:50 pm Post subject: |
|
|
Ist mir auch schon aufgefallen. Das liegt an der Umstellung auf geslottete Versionen, die in den letzten Tagen stattgefunden hat. Es wird schon daran gearbeitet, siehe hier und der Bugreport dazu: https://bugs.gentoo.org/show_bug.cgi?id=74011 _________________ Dinosaur week! (Ok, this thread is so last week) |
|
Back to top |
|
|
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|