Debianin tietoturvatiedote

DSA-194-1 masqmail -- puskurien ylivuotoja

Ilmoitettu:
12.11.2002
Vaikutuksen alaiset paketit:
masqmail
Altis:
Kyllä
Viittaukset tietoturvatietokantoihin:
Mitren CVE-sanakirjassa: CVE-2002-1279.
Lisätietoa:

masqmailissa, postinvälitysohjelmassa koneille joilla ei ole kiinteää Internet-yhteyttä, on havaittu useita puskurin ylivuotoja. Tämän lisäksi käyttäjäoikeudet muuttuivat vain jos käytettiin käyttäjän määrittelemää asetustiedostoa. Yhdistettynä näiden hyväksikäyttö mahdollistaa luvattoman root-pääsyn koneelle, jolle masqmail on asennettu.

Nämä ongelmat on korjattu nykyisen vakaan jakelun (woody) versiossa 0.1.16-2.1 ja epävakaan jakelun (sid) versiossa 0.2.15-1 . Aiempi vakaa jakelu (potato) ei ole altis tälle, koska se ei sisällä masqmail-pakettia.

Suosittelemme päivittämään masqmail-paketin välittömästi.

Korjattu:

Debian GNU/Linux 3.0 (woody)

Lähde:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1.dsc
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1.diff.gz
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_ia64.deb
HP Precision:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_sparc.deb

Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.