Säkerhetsbulletin från Debian

DSA-062-1 rxvt -- buffertspill

Rapporterat den:
2001-06-16
Berörda paket:
rxvt
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 2878.
I Mitres CVE-förteckning: CVE-2001-1077.
Ytterligare information:
Samuel Dralet rapporterade att version 2.6.2 av rxvt (en VT102-terminalemulator för X) har ett buffertspill i tt_printf()-funktionen. En lokal användare kunde utnyttja detta till att få rxvt att skriva en speciell sträng med denna funktion, t.ex genom att använda kommandoradsflaggorna -T eller -name, och den strängen skulle då orsaka ett stackspill och innehålla kod som rxvt exekverar.

Eftersom rxvt är installerad sgid utmp kunde en angripare använda detta för att få utmp-behörighet och därmed kunna modifiera utmp-filen.

Detta har rättats i version 2.6.2-2.1, och vi rekommenderar att du uppgraderar ditt rxvt-paket.

Rättat i:

Debian GNU/Linux 2.2 (potato)

Källkod:
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2-2.1.dsc
http://security.debian.org/dists/stable/updates/main/source/rxvt_2.6.2.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt-ml_2.6.2-2.1_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/rxvt_2.6.2-2.1_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt-ml_2.6.2-2.1_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/rxvt_2.6.2-2.1_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt-ml_2.6.2-2.1_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/rxvt_2.6.2-2.1_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt-ml_2.6.2-2.1_m68k.deb
http://security.debian.org/dists/stable/updates/main/binary-m68k/rxvt_2.6.2-2.1_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt-ml_2.6.2-2.1_powerpc.deb
http://security.debian.org/dists/stable/updates/main/binary-powerpc/rxvt_2.6.2-2.1_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt-ml_2.6.2-2.1_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/rxvt_2.6.2-2.1_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.