Bulletin d'alerte Debian
DSA-274-1 mutt -- Dépassement de tampon
- Date du rapport :
- 28 mars 2003
- Paquets concernés :
- mutt
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 7229.
Dans le dictionnaire CVE du Mitre : CVE-2003-0167. - Plus de précisions :
-
Byrial Jensen a découvert plusieurs dépassements de tampon dans le code IMAP de Mutt, un lecteur de courriels en mode texte avec les fonctionnalités IMAP, MIME, GPG, PGP et multiclient. Ce problème pouvait potentiellement permettre à un serveur IMAP malveillant de causer à distance un déni de service (plantage) et d'exécuter n'importe quel code via un dossier de courriels spécialement conçu.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.3.28-2.2.
L'ancienne distribution stable (Potato) est aussi affectée par ce problème et une mise à jour arrive.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.4.0 et supérieure.
Nous vous recommandons de mettre à jour votre paquet mutt.
- Corrigé dans :
-
Debian GNU/Linux 2.2 (potato)
- Source :
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.dsc
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.diff.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5.orig.tar.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_i386.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_m68k.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_powerpc.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.2.5-5.2_sparc.deb
Debian GNU/Linux 3.0 (woody)
- Source :
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.dsc
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.diff.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28.orig.tar.gz
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_alpha.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_alpha.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_arm.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_arm.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_i386.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_i386.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_ia64.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_ia64.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_hppa.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_hppa.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_m68k.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_m68k.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_mips.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mips.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_mipsel.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mipsel.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_powerpc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_powerpc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_s390.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_s390.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/m/mutt/mutt_1.3.28-2.2_sparc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_sparc.deb
- http://security.debian.org/pool/updates/main/m/mutt/mutt-utf8_1.3.28-2.2_sparc.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.
