Aviso de seguridad de Debian
DSA-1064-1 cscope -- desbordamientos de buffer
- Fecha del informe:
- 19 de may de 2006
- Paquetes afectados:
- cscope
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 340177.
En el diccionario CVE de Mitre: CVE-2004-2541. - Información adicional:
-
Jason Duell descubrió que cscope, una herramienta de navegación de código fuente, no verificaba la longitud de los nombres de los archivos de las sentencias include, lo que potencialmente podía conducir a la ejecución de código arbitrario mediante archivos de código fuente perniciosos.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 15.3-1woody3.
Para la distribución estable (sarge), este problema se ha corregido en la versión 15.5-1.1sarge1.
Para la distribución inestable (sid), este problema se corregirá pronto.
Le recomendamos que actualice el paquete cscope.
- Arreglado en:
-
Debian GNU/Linux 3.0 (woody)
- Fuentes:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3.dsc
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3.diff.gz
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.3-1woody3_sparc.deb
Debian GNU/Linux 3.1 (sarge)
- Fuentes:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1.dsc
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1.diff.gz
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5.orig.tar.gz
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/c/cscope/cscope_15.5-1.1sarge1_sparc.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
