Debian-Sicherheitsankündigung

DSA-274-1 mutt -- Pufferüberlauf

Datum des Berichts:
28. Mär 2003
Betroffene Pakete:
mutt
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 7229.
In Mitres CVE-Verzeichnis: CVE-2003-0167.
Weitere Informationen:

Byrial Jensen entdeckte eine Reihe von off-by-one Pufferüberläufen im IMAP-Code von Mutt, einem textbasierten E-Mailprogramm, das IMAP, MIME, GPG, PGP und Threading unterstützt. Dieses Problem könnte möglicherweise einem böswilligen IMAP-Server erlauben, eine Diensteverweigerung (Denial of Service) (Programmabsturz) zu verursachen und durch einen präparierten E-Mailordner beliebigen Code auszuführen.

Für die stable Distribution (Woody) wurde dieses Problem in Version 1.3.28-2.2 behoben.

Die alte stable Distribution (Potato) ist auch von diesem Problem betroffen, eine Aktualisierung wird folgen.

Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.4.0 (und höher) behoben.

Wir empfehlen Ihnen, Ihre mutt-Pakete zu aktualisieren.

Behoben in:

Debian GNU/Linux 2.2 (potato)

Quellcode:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.dsc
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.diff.gz
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_sparc.deb

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.dsc
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.diff.gz
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_alpha.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_arm.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_i386.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_ia64.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_hppa.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_m68k.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_mips.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_mipsel.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_powerpc.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_s390.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_sparc.deb
http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.

MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.