Debianin tietoturvatiedote
DSA-070-1 netkit-telnet -- etäkäyttö
- Ilmoitettu:
- 10. 8.2001
- Vaikutuksen alaiset paketit:
- netkit-telnet
- Altis:
- Kyllä
- Viittaukset tietoturvatietokantoihin:
- Bugtraq-tietokannassa (SecurityFocuksella): BugTraq-tunniste 3064.
Mitren CVE-sanakirjassa: CVE-2001-0554. - Lisätietoa:
-
Telnet-palvelu, joka sisältyy netkit-telnet-paketin versioon
0.16-4potato1, joka toimitetaan Debian GNU/Linuxin vakaan (potato)
jakelun osana, on alttiina ylihyväksikäytettävälle ylivuodolle
tulosteen käsittelyssä.
<scut@nb.in-berlin.de> löysi alkuperäisen vian ja julkisti sen bugtraqissä heinäkuun 18. 2001. Silloin arveltiin, että netkit-telnet 0.14 myöhemmät versiot eivät olisi alttiina.
Elokuun 10. 2001 zen-parse lähetti tiedotteen pohjautuen samaan ongelmaan, mutta kaikissa netkit-telnetin versiossa ennen 0.17.
Lisää yksityiskohtia löytyy osoitteesta http://online.securityfocus.com/archive/1/203000. Koska Debianissa
in.telnetd
ajetaan "telnetd"-käyttäjätunnuksilla, tällä tavoin ei voida etäkoneelta saada root-tunnuksia Debian-järjestelmissä; ainoastaan käyttäjätunnuksen "telnetd".Suosittelemme netkit-telnet-paketin päivitystä alla mainittuihin versioihin.
- Korjattu:
-
Debian GNU/Linux 2.2 (potato)
- Lähde:
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16-4potato.2.diff.gz
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16.orig.tar.gz
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16-4potato.2.dsc
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16.orig.tar.gz
- Alpha:
- http://security.debian.org/dists/stable/updates/main/binary-alpha/telnet_0.16-4potato.2_alpha.deb
- http://security.debian.org/dists/stable/updates/main/binary-alpha/telnetd_0.16-4potato.2_alpha.deb
- http://security.debian.org/dists/stable/updates/main/binary-alpha/telnetd_0.16-4potato.2_alpha.deb
- ARM:
- http://security.debian.org/dists/stable/updates/main/binary-arm/telnet_0.16-4potato.2_arm.deb
- http://security.debian.org/dists/stable/updates/main/binary-arm/telnetd_0.16-4potato.2_arm.deb
- http://security.debian.org/dists/stable/updates/main/binary-arm/telnetd_0.16-4potato.2_arm.deb
- Intel IA-32:
- http://security.debian.org/dists/stable/updates/main/binary-i386/telnet_0.16-4potato.2_i386.deb
- http://security.debian.org/dists/stable/updates/main/binary-i386/telnetd_0.16-4potato.2_i386.deb
- http://security.debian.org/dists/stable/updates/main/binary-i386/telnetd_0.16-4potato.2_i386.deb
- Motorola 680x0 architecture:
- http://security.debian.org/dists/stable/updates/main/binary-m68k/telnet_0.16-4potato.2_m68k.deb
- http://security.debian.org/dists/stable/updates/main/binary-m68k/telnetd_0.16-4potato.2_m68k.deb
- http://security.debian.org/dists/stable/updates/main/binary-m68k/telnetd_0.16-4potato.2_m68k.deb
- PowerPC:
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnet_0.16-4potato.2_powerpc.deb
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnetd_0.16-4potato.2_powerpc.deb
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnetd_0.16-4potato.2_powerpc.deb
- Sun Sparc:
- http://security.debian.org/dists/stable/updates/main/binary-sparc/telnet_0.16-4potato.2_sparc.deb
- http://security.debian.org/dists/stable/updates/main/binary-sparc/telnetd_0.16-4potato.2_sparc.deb
- http://security.debian.org/dists/stable/updates/main/binary-sparc/telnetd_0.16-4potato.2_sparc.deb
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.