Säkerhetsbulletin från Debian
DSA-1440-1 inotify-tools -- buffertspill
- Rapporterat den:
- 2007-12-28
- Berörda paket:
- inotify-tools
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 443913.
I Mitres CVE-förteckning: CVE-2007-5037. - Ytterligare information:
-
Man har upptäckt att ett buffertspill i filnamnshanteringen i inotify-tools, ett kommandoradsgränssnitt till inotify, kunde leda till exekvering av godtycklig kod. Detta påverkade endast det interna biblioteket och inte något av de skalverktyg som följer med Debian.
Den gamla stabila utgåvan (Sarge) innehåller inte inotify-tools.
För den stabila utgåvan (Etch) har detta problem rättats i version 3.3-2.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.11-1.
Vi rekommenderar att ni uppgraderar ert inotify-tools-paket.
- Rättat i:
-
Debian GNU/Linux 4.0 (stable)
- Källkod:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2.dsc
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2.diff.gz
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3.orig.tar.gz
- Alpha:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_arm.deb
- HP Precision:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_ia64.deb
- Big-endian MIPS:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_mips.deb
- Little-endian MIPS:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/i/inotify-tools/inotify-tools_3.3-2_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
