Alerta de Segurança Debian

DSA-691-1 abuse -- várias vulnerabilidades

Data do Alerta:
07 Mar 2005
Pacotes Afetados:
abuse
Vulnerável:
Sim
Referência à base de dados de segurança:
No dicionário CVE do Mitre: CVE-2005-0098, CVE-2005-0099.
Informações adicionais:

Várias vulnerabilidades foram descobertas no abuse, o porte SDL do jogo de ação Abuse. O Common Vulnerabilities and Exposures Project indentificou os seguintes problemas:

  • CAN-2005-0098

    Erik Sjölund descobriu vários estouros de buffer no gerenciamento de linha de comando, que poderiam levar a execução de código arbitrário com privilégios elevados, já que é executado setuid root.

  • CAN-2005-0099

    Steve Kemp descobriu que o abuse cria alguns arquivos sem se desfazer dos privilégios, o que poderia levar a criação e reescrita de arquivos arbitrários.

Na distribuição estável (woody), estes problemas foram corrigidos na versão 2.00+-3woody4.

A distribuição instável (sid) não contém mais o pacote abuse.

Nós recomendamos que você atualize seu pacote abuse.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4.dsc
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4.diff.gz
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/a/abuse/abuse_2.00+-3woody4_sparc.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.