Debian-Sicherheitsankündigung

DSA-378-1 mah-jong -- Pufferüberläufe, Denial of Service

Datum des Berichts:
07. Sep 2003
Betroffene Pakete:
mah-jong
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 8557, BugTraq ID 8558.
In Mitres CVE-Verzeichnis: CVE-2003-0705, CVE-2003-0706.
Weitere Informationen:

Nicolas Boullis entdeckte zwei Verwundbarkeiten in mah-jong, einem netzwerkfähigen Spiel.

  • CAN-2003-0705 (Pufferüberlauf)

    Diese Verwundbarkeit könnte von einem entfernten Angreifer ausgenutzt werden, um willkürlichen Code mit den Privilegien des Benutzers auszuführen, mit dem der mah-jong Server läuft.

  • CAN-2003-0706 (Denial of Service)

    Diese Verwundbarkeit könnte von einem entfernten Angreifer ausgenutzt werden, um den mah-jong Server in eine Kurzschluss-Schleife zu bringen und ihn nicht mehr auf Befehle reagieren zu lassen.

Für die stable Distribution (Woody) wurden diese Probleme in Version 1.4-2 behoben.

Für die unstable Distribution (Sid) wurden diese Probleme in Version 1.5.6-2 behoben.

Wir empfehlen Ihnen, Ihr mah-jong Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2.dsc
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2.diff.gz
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/mah-jong/mah-jong_1.4-2_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.