Sicherheitspatch wget mit falscher MD5 Prüfsumme
Hallo, habe gerade mit YOU die neuesten Patches einspielen wollen und bekomme diese Meldung: wget: "Programm zum Spiegeln von HTTP- und FTP-Servern" wird abgerufen ... ERROR(You:Die MD5-Prüfsumme passt nicht überein.)[Die Datei './i386/update/9.2/deltas/wget-1.9.1-50.4_50.6.i586.delta.rpm' besitzt eine falsche MD5-Prüfsumme: '58239d09af0b5aea88973fea3503ed11' != '384843093d16aa8489b550c5e957c426'] Der Mirror-Server ist: http://ftp.join.uni-muenster.de/pub/linux/distributions/suse/suse/ Da der Patch trotz falscher MD5 Summe installiert wurde (YAST sagt zumindestens dass zwei Patches installiert wurden OO+wget) ist die Frage ob ich mir jetzt Sorgen machen sollte und wget mit YAST sofort deinstalliere. Gruss Rolf -- ______________________ Rolf Schaumburg Farmsener Landstr. 162 22359 Hamburg Tel: 040/655 93 780 Sipgate: 040/ 41 43 14 093 PGP-Key-ID: A5F06B0B 39CA 5EEF 3F81 0A83 19D6 58FD DF55 6020 A5F0 6B0B _________________________________________________
On Wed, Apr 20, 2005 at 11:25:28AM +0200, Rolf Schaumburg wrote:
[Die Datei './i386/update/9.2/deltas/wget-1.9.1-50.4_50.6.i586.delta.rpm' besitzt eine falsche MD5-Prüfsumme: '58239d09af0b5aea88973fea3503ed11' != '384843093d16aa8489b550c5e957c426']
Da der Patch trotz falscher MD5 Summe installiert wurde (YAST sagt zumindestens dass zwei Patches installiert wurden OO+wget) ist die Frage ob ich mir jetzt Sorgen machen sollte und wget mit YAST sofort deinstalliere.
Diese Frage tauchte auch aus suse-security@ auf und wurde dort vom SuSE-Mitarbeiter beantwortet. YOU hat festgestellt, das das .delta.rpm mit einer anderen Checksumme auf dem Server als in der Patch-Beschreibung ist. Dieses Paket wurde nicht installiert, sondern YOU hat das Komplettpaket fuer diese Veroeffentlichung geholt und dieses installiert. Ich wuerde wget nicht deinstallieren. -- Peter
participants (2)
-
Peter Wiersig
-
Rolf Schaumburg