Säkerhetsbulletin från Debian

DSA-040-1 slrn -- buffertspill

Rapporterat den:
2001-03-09
Berörda paket:
slrn
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 2493.
I Mitres CVE-förteckning: CVE-2001-0441.
Ytterligare information:
Bill Nottingham rapporterade ett problem i radbrytningsfunktionerna i diskussionsgruppsläsaren slrn. Ett långt brevhuvud skulle kunde spilla bufferten, vilket skulle leda till att godtycklig kod i meddelandet exekverades.

Standardkonfigurationen aktiverar inte radbrytning, men den kan lätt aktiveras antingen genom att ändra konfigurationen, eller genom att trycka W när ett inlägg visas.

Detta har rättats i version 0.9.6.2-9potato1, och vi rekommenderar att du uppgraderar ditt slrn-paket omedelbart.

Rättat i:

Debian 2.2 (potato)

Källkod:
http://security.debian.org/dists/stable/updates/main/source/slrn_0.9.6.2-9potato1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/slrn_0.9.6.2-9potato1.dsc
http://security.debian.org/dists/stable/updates/main/source/slrn_0.9.6.2.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/slrn_0.9.6.2-9potato1_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/slrnpull_0.9.6.2-9potato1_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/slrn_0.9.6.2-9potato1_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/slrnpull_0.9.6.2-9potato1_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/slrn_0.9.6.2-9potato1_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/slrnpull_0.9.6.2-9potato1_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/slrn_0.9.6.2-9potato1_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/slrnpull_0.9.6.2-9potato1_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/slrn_0.9.6.2-9potato1_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/slrnpull_0.9.6.2-9potato1_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/slrn_0.9.6.2-9potato1_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/slrnpull_0.9.6.2-9potato1_sparc.deb