Aviso de seguridad de Debian

DSA-062-1 rxvt -- desbordamiento de búfer

Fecha del informe:
16 de jun de 2001
Paquetes afectados:
rxvt
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 2878.
En el diccionario CVE de Mitre: CVE-2001-1077.
Información adicional:
Samuel Dralet informó de en bugtraq de que la versión 2.6.2 de rxvt (un emulador de terminal VT102 para X) tiene un desbordamiento de búfer en la función tt_printf(). Un usuario local puede abusar de esto marcando que rxvt imprima una cadena especial usando esta función, por ejemplo usando las opciones de la línea de comando -T o -name. Esta cadena causaría un desbordamiento de pila y contiene código que rxvt ejecutaría.

Ya que rxvt está instalado con el bit sgid de utmp un atacante podría usar esto para convertirse en utmp, lo que le permitiría modificar el archivo utmp.

Esto ha sido arreglado en la versión 2.6.2-2.1, y le recomendamos que actualice su paquete rxvt.

Arreglado en:

Debian GNU/Linux 2.2 (potato)

Fuentes:
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.dsc
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt-ml_2.6.2-2.1_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt_2.6.2-2.1_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt-ml_2.6.2-2.1_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt_2.6.2-2.1_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt-ml_2.6.2-2.1_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt_2.6.2-2.1_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt-ml_2.6.2-2.1_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt_2.6.2-2.1_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt-ml_2.6.2-2.1_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt_2.6.2-2.1_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt-ml_2.6.2-2.1_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt_2.6.2-2.1_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.