Säkerhetsbulletin från Debian

DSA-1440-1 inotify-tools -- buffertspill

Rapporterat den:
2007-12-28
Berörda paket:
inotify-tools
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 443913.
I Mitres CVE-förteckning: CVE-2007-5037.
Ytterligare information:

Man har upptäckt att ett buffertspill i filnamnshanteringen i inotify-tools, ett kommandoradsgränssnitt till inotify, kunde leda till exekvering av godtycklig kod. Detta påverkade endast det interna biblioteket och inte något av de skalverktyg som följer med Debian.

Den gamla stabila utgåvan (Sarge) innehåller inte inotify-tools.

För den stabila utgåvan (Etch) har detta problem rättats i version 3.3-2.

För den instabila utgåvan (Sid) har detta problem rättats i version 3.11-1.

Vi rekommenderar att ni uppgraderar ert inotify-tools-paket.

Rättat i:

Debian GNU/Linux 4.0 (stable)

Källkod:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2.dsc
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3.orig.tar.gz
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2.diff.gz
Alpha:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.