Bulletin d'alerte Debian

DSA-062-1 rxvt -- Dépassement de tampon

Date du rapport :
16 juin 2001
Paquets concernés :
rxvt
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 2878.
Dans le dictionnaire CVE du Mitre : CVE-2001-1077.
Plus de précisions :
Samuel Dralet a rapporté sur bugtraq que la version 2.6.2 de rxvt (un émulateur de terminal VT102 sous X) a un dépassement de tampon dans la fonction tt_printf(). Un utilisateur local pouvait en abuser en faisant afficher par rxvt une chaîne de caractères spéciale en utilisant cette fonction, par exemple avec les options de la ligne de commandes, -T ou -name. Cette chaîne de caractères causait un débordement de pile et contenait le code qui allait être exécuté par rxvt.

Étant donné que rxvt est installé sous le groupe utmp, un attaquant pouvait obtenir l'accès en utmp ce qui lui permettait de modifier tout fichier utmp.

Ceci a été corrigé dans la version 2.6.2-2.1 et nous vous recommandons de mettre à jour votre paquet rxvt.

Corrigé dans :

Debian GNU/Linux 2.2 (potato)

Source :
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.dsc
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt-ml_2.6.2-2.1_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt_2.6.2-2.1_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt-ml_2.6.2-2.1_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt_2.6.2-2.1_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt-ml_2.6.2-2.1_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt_2.6.2-2.1_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt-ml_2.6.2-2.1_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt_2.6.2-2.1_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt-ml_2.6.2-2.1_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt_2.6.2-2.1_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt-ml_2.6.2-2.1_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt_2.6.2-2.1_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.