Рекомендация Debian по безопасности
xchat -- выполнение команды из URL
- Дата сообщения:
- 30.08.2000
- Затронутые пакеты:
- xchat
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
- Более подробная информация:
- Версия X-Chat, поставляемая в составе Debian GNU/Linux 2.2,
содержит уязвимость в коде обработки URL: когда пользователь кликает
на URL, X-Chat запускает netscape. Тем не менее,
проверка URL на предмет наличия метасимволов не выполняется, и это
может позволить запустить с помощью xchat произвольные команды.
Эта проблема была исправлена в версии 1.4.3-0.1, рекомендуется как можно скорее обновить пакет xchat.
Обновление: пакеты для архитектуры powerpc, упомянутые в первом выпуске данной рекомендации связаны с версией libgtk, которая не доступна в Debian GNU/Linux 2.2. Пакеты были заново скомпилированы с правильной версией библиотеки и заново загружены.
- Исправлено в:
-
Debian GNU/Linux 2.2 (potato)
- Исходный код:
-
http://security.debian.org/dists/stable/updates/main/source/xchat_1.4.3-0.1.diff.gz
-
http://security.debian.org/dists/stable/updates/main/source/xchat_1.4.3-0.1.dsc
-
http://security.debian.org/dists/stable/updates/main/source/xchat_1.4.3.orig.tar.gz
- Независимые от архитектуры компоненты:
-
http://security.debian.org/dists/stable/updates/main/binary-all/xchat-common_1.4.3-0.1_all.deb
- Alpha:
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/xchat-gnome_1.4.3-0.1_alpha.deb
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/xchat-text_1.4.3-0.1_alpha.deb
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/xchat_1.4.3-0.1_alpha.deb
- ARM:
-
http://security.debian.org/dists/stable/updates/main/binary-arm/xchat-gnome_1.4.3-0.1_arm.deb
-
http://security.debian.org/dists/stable/updates/main/binary-arm/xchat-text_1.4.3-0.1_arm.deb
-
http://security.debian.org/dists/stable/updates/main/binary-arm/xchat_1.4.3-0.1_arm.deb
- Intel ia32:
-
http://security.debian.org/dists/stable/updates/main/binary-i386/xchat-gnome_1.4.3-0.1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/xchat-text_1.4.3-0.1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/xchat_1.4.3-0.1_i386.deb
- Motorola 680x0:
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/xchat-gnome_1.4.3-0.1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/xchat-text_1.4.3-0.1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/xchat_1.4.3-0.1_m68k.deb
- PowerPC:
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/xchat-gnome_1.4.3-0.1_powerpc.deb
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/xchat-text_1.4.3-0.1_powerpc.deb
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/xchat_1.4.3-0.1_powerpc.deb
- Sun Sparc:
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/xchat-gnome_1.4.3-0.1_sparc.deb
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/xchat-text_1.4.3-0.1_sparc.deb
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/xchat_1.4.3-0.1_sparc.deb