Säkerhetsbulletin från Debian

DSA-070-1 netkit-telnet -- fjärrattack

Rapporterat den:
2001-08-10
Berörda paket:
netkit-telnet
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 3064.
I Mitres CVE-förteckning: CVE-2001-0554.
Ytterligare information:
Netkit-telnet-servern som fanns i telnetd-paketet version 0.16-4potato1, vilken medföljde den "stabila" utgåvan av Debian GNU/Linux (2.2 potato), är sårbar för ett spill i sin utdatahantering vilket kan utnyttjas.

Det ursprungliga felet hittades av <scut@nb.in-berlin.de>, och tillkännagavs på bugtraq den 2001-07-18. Vid den tidpunkten antogs versioner av netkit-telnet efter 0.14 inte vara sårbara.

Den 2001-08-10 sände zen-parse en bulletin baserad på samma problem för alla netkit-telnet-versioner under 0.17.

Ytterligare detaljer finns på http://online.securityfocus.com/archive/1/203000. Eftersom Debian använder "telnetd"-användaren för att köra in.telnetd kan detta inte utnyttjas för att uppnå rootbehörighet på ett Debiansystem, dock kan användaren "telnetd" kan komprometteras.

Vi rekommenderar å det bestämdaste att du uppgraderar ditt telnetd-paket till de versioner som anges nedan.

Rättat i:

Debian GNU/Linux 2.2 (potato)

Källkod:
http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16-4potato.2.diff.gz
http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16.orig.tar.gz
http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16-4potato.2.dsc
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/telnet_0.16-4potato.2_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/telnetd_0.16-4potato.2_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/telnet_0.16-4potato.2_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/telnetd_0.16-4potato.2_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/telnet_0.16-4potato.2_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/telnetd_0.16-4potato.2_i386.deb
Motorola 680x0 architecture:
http://security.debian.org/dists/stable/updates/main/binary-m68k/telnet_0.16-4potato.2_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/telnetd_0.16-4potato.2_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnet_0.16-4potato.2_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnetd_0.16-4potato.2_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/telnet_0.16-4potato.2_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/telnetd_0.16-4potato.2_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.