Bulletin d'alerte Debian

DSA-194-1 masqmail -- Débordements de tampon

Date du rapport :
12 novembre 2002
Paquets concernés :
masqmail
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2002-1279.
Plus de précisions :

De multiples débordements de tampons ont été découverts dans masqmail, un logiciel de transfert de courriels pour les machines sans connexion internet persistante. Les permissions étaient enlevées uniquement après la lecture du fichier de configuration de l'utilisateur. Les deux vulnérabilités associées peuvent être exploité pour obtenir l'accès root sur la machine où masqmail est installé.

Ces problèmes ont été corrigés dans la version 0.1.16-2.1 dans l'actuelle distribution stable (Woody) et dans la version 0.2.15-1 pour la distribution unstable (Sid). L'ancienne distribution stable (Potato) n'est pas concernée étant donné qu'elle ne contient pas le paquet masqmail.

Nous vous recommandons de mettre à jour votre paquet masqmail immédiatement.

Corrigé dans :

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1.dsc
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1.diff.gz
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_ia64.deb
HP Precision:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/masqmail/masqmail_0.1.16-2.1_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.