Bulletin d'alerte Debian
DSA-040-1 slrn -- Dépassement de tampon
- Date du rapport :
- 9 mars 2001
- Paquets concernés :
- slrn
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 2493.
Dans le dictionnaire CVE du Mitre : CVE-2001-0441. - Plus de précisions :
- Bill Nottingham a rapporté un problème dans
les fonctions d'encapsulation du lecteur de nouvelles slrn. Une en-tête
trop longue dans un message pouvait faire dépasser un tampon et donc
d'exécuter n'importe quel code encodé dans le message.
La configuration par défaut n'active pas l'encapsulation mais il est facile de le faire en changeant la configuration ou en pressant la touche W en visualisant un message.
Ceci a été corrigé dans la version 0.9.6.2-9potato1 et nous vous recommandons de mettre à jour immédiatement votre paquet slrn.
- Corrigé dans :
-
Debian 2.2 (potato)
- Source :
-
http://security.debian.org/dists/stable/updates/main/source/slrn_0.9.6.2-9potato1.diff.gz
-
http://security.debian.org/dists/stable/updates/main/source/slrn_0.9.6.2-9potato1.dsc
-
http://security.debian.org/dists/stable/updates/main/source/slrn_0.9.6.2.orig.tar.gz
- alpha:
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/slrn_0.9.6.2-9potato1_alpha.deb
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/slrnpull_0.9.6.2-9potato1_alpha.deb
- arm:
-
http://security.debian.org/dists/stable/updates/main/binary-arm/slrn_0.9.6.2-9potato1_arm.deb
-
http://security.debian.org/dists/stable/updates/main/binary-arm/slrnpull_0.9.6.2-9potato1_arm.deb
- i386:
-
http://security.debian.org/dists/stable/updates/main/binary-i386/slrn_0.9.6.2-9potato1_i386.deb
-
http://security.debian.org/dists/stable/updates/main/binary-i386/slrnpull_0.9.6.2-9potato1_i386.deb
- m68k:
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/slrn_0.9.6.2-9potato1_m68k.deb
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/slrnpull_0.9.6.2-9potato1_m68k.deb
- powerpc:
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/slrn_0.9.6.2-9potato1_powerpc.deb
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/slrnpull_0.9.6.2-9potato1_powerpc.deb
- sparc:
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/slrn_0.9.6.2-9potato1_sparc.deb
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/slrnpull_0.9.6.2-9potato1_sparc.deb