Debian-Sicherheitsankündigung
DSA-274-1 mutt -- Pufferüberlauf
- Datum des Berichts:
- 28. Mär 2003
- Betroffene Pakete:
- mutt
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 7229.
In Mitres CVE-Verzeichnis: CVE-2003-0167. - Weitere Informationen:
-
Byrial Jensen entdeckte eine Reihe von off-by-one Pufferüberläufen im IMAP-Code von Mutt, einem textbasierten E-Mailprogramm, das IMAP, MIME, GPG, PGP und Threading unterstützt. Dieses Problem könnte möglicherweise einem böswilligen IMAP-Server erlauben, eine Diensteverweigerung (
Denial of Service
) (Programmabsturz) zu verursachen und durch einen präparierten E-Mailordner beliebigen Code auszuführen.Für die stable Distribution (Woody) wurde dieses Problem in Version 1.3.28-2.2 behoben.
Die alte stable Distribution (Potato) ist auch von diesem Problem betroffen, eine Aktualisierung wird folgen.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.4.0 (und höher) behoben.
Wir empfehlen Ihnen, Ihre mutt-Pakete zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 2.2 (potato)
- Quellcode:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.dsc
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.diff.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5.orig.tar.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_i386.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_m68k.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_powerpc.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_sparc.deb
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.dsc
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.diff.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28.orig.tar.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_alpha.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_alpha.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_arm.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_arm.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_i386.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_i386.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_ia64.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_ia64.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_hppa.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_hppa.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_m68k.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_m68k.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_mips.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mips.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_mipsel.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mipsel.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_powerpc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_powerpc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_s390.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_s390.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_sparc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_sparc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_sparc.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.
