Рекомендация Debian по безопасности
libpam-smb -- удалённый эксплоит суперпользователя
- Дата сообщения:
- 11.09.2000
- Затронутые пакеты:
- libpam-smb
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2000-0843.
- Более подробная информация:
- libpam-smb содержит переполнение буфера, которое может использоваться
для выполнения произвольных команд с правами суперпользователя. Библиотека libpam-smb не поставляется в составе
Debian 2.1 (slink), но она была добавлена в Debian 2.2 (potato).
Исправленная версия libpam-smb доступна в версии 1.1.6-1 для Debian 2.2 (potato). Рекомендуется как можно скорее обновить пакет libpam-smb.
- Исправлено в:
-
Debian 2.2 (potato)
- Исходный код:
-
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6-1.diff.gz
-
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6-1.dsc
-
http://security.debian.org/dists/potato/updates/main/source/libpam-smb_1.1.6.orig.tar.gz
- alpha:
-
http://security.debian.org/dists/potato/updates/main/binary-alpha/libpam-smb_1.1.6-1_alpha.deb
- arm:
-
http://security.debian.org/dists/potato/updates/main/binary-arm/libpam-smb_1.1.6-1_arm.deb
- i386:
-
http://security.debian.org/dists/potato/updates/main/binary-i386/libpam-smb_1.1.6-1_i386.deb
- powerpc:
-
http://security.debian.org/dists/potato/updates/main/binary-powerpc/libpam-smb_1.1.6-1_powerpc.deb
- sparc:
-
http://security.debian.org/dists/potato/updates/main/binary-sparc/libpam-smb_1.1.6-1_sparc.deb