Debian セキュリティ勧告

DSA-062-1 rxvt -- バッファオーバフロー

報告日時:
2001-06-16
影響を受けるパッケージ:
rxvt
危険性:
あり
参考セキュリティデータベース:
(SecurityFocus の) Bugtraq データベース: BugTraq ID 2878.
Mitre の CVE 辞書: CVE-2001-1077.
詳細:
Samuel Dralet さんにより bugtraq にてバージョン 2.6.2 の rxvt (X の VT102 ターミナルエミュレータ) では tt_printf() 関数中でバッファオーバフローを起こすことが指摘されました。 ローカルユーザは、例えば -T オプションや -name コマンド行オプションなどを使って、この関数に特殊な文字列を印字させることによってこの弱点を悪用することができます。 このような攻撃によりスタックオーバフローを起こして rxvt に特定の処理を実行させることができます。

rxvt は sgid utmp でインストールされているので、攻撃者はこれを使って utmp グループ権限を得て、utmp ファイルを変更することができます。

この問題はバージョン 2.6.2-2.1 で修正されました。すぐに rxvt パッ ケージをアップグレードすることを薦めます。

修正:

Debian GNU/Linux 2.2 (potato)

ソース:
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.dsc
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt-ml_2.6.2-2.1_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt_2.6.2-2.1_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt-ml_2.6.2-2.1_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt_2.6.2-2.1_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt-ml_2.6.2-2.1_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt_2.6.2-2.1_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt-ml_2.6.2-2.1_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt_2.6.2-2.1_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt-ml_2.6.2-2.1_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt_2.6.2-2.1_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt-ml_2.6.2-2.1_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt_2.6.2-2.1_sparc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。