Debian-Sicherheitsankündigung

DSA-062-1 rxvt -- Pufferüberlauf

Datum des Berichts:
16. Jun 2001
Betroffene Pakete:
rxvt
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 2878.
In Mitres CVE-Verzeichnis: CVE-2001-1077.
Weitere Informationen:
Samuel Dralet meldete auf bugtraq, dass Version 2.6.2 von rxvt (eine VT102-Terminal-Emulation für X) einen Pufferüberlauf in der tt_printf()-Funktion hat. Ein lokaler Benutzer kann dies ausnutzen, indem er rxvt veranlasst eine spezielle Zeichenkette auszugeben, die diese Funktion benutzt, zum Beispiel durch Verwendung der -T oder -name Kommandozeilenoption. Diese Zeichenkette erzeugt einen Stacküberlauf und enthält Befehle, die rxvt ausführen wird.

Da rxvt sgid utmp installiert ist, kann ein Angreifer dieses dazu benutzen, um Zugriff auf umtp zu erhalten, was ihm erlaubt, die umtp-Datei zu verändern.

Dies wurde in Version 2.6.2-2.1 repariert und wir empfehlen, dass Sie Ihr rxvt-Paket aktualisieren.

Behoben in:

Debian GNU/Linux 2.2 (potato)

Quellcode:
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.dsc
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt-ml_2.6.2-2.1_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt_2.6.2-2.1_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt-ml_2.6.2-2.1_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt_2.6.2-2.1_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt-ml_2.6.2-2.1_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt_2.6.2-2.1_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt-ml_2.6.2-2.1_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt_2.6.2-2.1_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt-ml_2.6.2-2.1_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt_2.6.2-2.1_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt-ml_2.6.2-2.1_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt_2.6.2-2.1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.