Säkerhetsbulletin från Debian

libpam-smb -- möjlighet att få rootbehörighet utifrån

Rapporterat den:
2000-09-11
Berörda paket:
libpam-smb
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2000-0843.
Ytterligare information:
Libpam-smb innehåller ett buffertspillproblem som kan användas för att exekvera valfria kommandon med rootbehörighet. Libpam-smb medföljde inte Debian 2.1 (slink), men däremot Debian 2.2 (potato).

En rättad version av libpam-smb finns i version 1.1.6-1 för Debian 2.2 (potato). Vi rekommenderar att du uppgraderar ditt libpam-smb-paket omedelbart.

Rättat i:

Debian 2.2 (potato)

Källkod:
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6-1.diff.gz
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6-1.dsc
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6.orig.tar.gz
alpha:
http://security.debian.org/dists/potato/updates/main/binary-alpha/libpam-smb_1.1.6-1_alpha.deb
arm:
http://security.debian.org/dists/potato/updates/main/binary-arm/libpam-smb_1.1.6-1_arm.deb
i386:
http://security.debian.org/dists/potato/updates/main/binary-i386/libpam-smb_1.1.6-1_i386.deb
powerpc:
http://security.debian.org/dists/potato/updates/main/binary-powerpc/libpam-smb_1.1.6-1_powerpc.deb
sparc:
http://security.debian.org/dists/potato/updates/main/binary-sparc/libpam-smb_1.1.6-1_sparc.deb