Säkerhetsbulletin från Debian

DSA-753-1 gedit -- formatsträng

Rapporterat den:
2005-07-12
Berörda paket:
gedit
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2005-1686.
Ytterligare information:

En formatsträngssårbarhet har upptäckts i gedit, ett lättviktigt textredigeringsprogram för GNOME, vilket öppnar för en överbelastningsattack (programkrasch) genom en binärfil med formatsträngsspecificerare i filnamnet. Eftersom gedit stöder att öppna filer genom ”http://”-URL:ar (genom GNOME vfs) och andra scheman kan denna sårbarhet möjligen utnyttjas utifrån.

Den gamla stabila utgåvan (Woody) är inte sårbar för detta problem.

För den stabila utgåvan (Sarge) har detta problem rättats i version 2.8.3-4sarge1.

För den instabila utgåvan (Sid) har detta problem rättats i version 2.10.3-1.

Vi rekommenderar att ni uppgraderar ert gedit-paket.

Rättat i:

Debian GNU/Linux 3.1 (sarge)

Källkod:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1.dsc
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1.diff.gz
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3.orig.tar.gz
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/g/gedit/gedit-common_2.8.3-4sarge1_all.deb
http://security.debian.org/pool/updates/main/g/gedit/gedit-dev_2.8.3-4sarge1_all.deb
Alpha:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarge1_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.