Säkerhetsbulletin från Debian
DSA-753-1 gedit -- formatsträng
- Rapporterat den:
- 2005-07-12
- Berörda paket:
- gedit
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Mitres CVE-förteckning: CVE-2005-1686.
- Ytterligare information:
-
En formatsträngssårbarhet har upptäckts i gedit, ett lättviktigt textredigeringsprogram för GNOME, vilket öppnar för en överbelastningsattack (programkrasch) genom en binärfil med formatsträngsspecificerare i filnamnet. Eftersom gedit stöder att öppna filer genom ”http://”-URL:ar (genom GNOME vfs) och andra scheman kan denna sårbarhet möjligen utnyttjas utifrån.
Den gamla stabila utgåvan (Woody) är inte sårbar för detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.8.3-4sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.10.3-1.
Vi rekommenderar att ni uppgraderar ert gedit-paket.
- Rättat i:
-
Debian GNU/Linux 3.1 (sarge)
- Källkod:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1.dsc
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1.diff.gz
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1.diff.gz
- Arkitekturoberoende komponent:
- http://security.debian.org/pool/updates/main/g/gedit/gedit-common_2.8.3-4sarge1_all.deb
- http://security.debian.org/pool/updates/main/g/gedit/gedit-dev_2.8.3-4sarge1_all.deb
- http://security.debian.org/pool/updates/main/g/gedit/gedit-dev_2.8.3-4sarge1_all.deb
- Alpha:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
