Säkerhetsbulletin från Debian
DSA-070-1 netkit-telnet -- fjärrattack
- Rapporterat den:
- 2001-08-10
- Berörda paket:
- netkit-telnet
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 3064.
I Mitres CVE-förteckning: CVE-2001-0554. - Ytterligare information:
-
Netkit-telnet-servern som fanns i
telnetd
-paketet version 0.16-4potato1, vilken medföljde den "stabila" utgåvan av Debian GNU/Linux (2.2 potato), är sårbar för ett spill i sin utdatahantering vilket kan utnyttjas.Det ursprungliga felet hittades av <scut@nb.in-berlin.de>, och tillkännagavs på bugtraq den 2001-07-18. Vid den tidpunkten antogs versioner av netkit-telnet efter 0.14 inte vara sårbara.
Den 2001-08-10 sände zen-parse en bulletin baserad på samma problem för alla netkit-telnet-versioner under 0.17.
Ytterligare detaljer finns på http://online.securityfocus.com/archive/1/203000. Eftersom Debian använder "telnetd"-användaren för att köra
in.telnetd
kan detta inte utnyttjas för att uppnå rootbehörighet på ett Debiansystem, dock kan användaren "telnetd" kan komprometteras.Vi rekommenderar å det bestämdaste att du uppgraderar ditt
telnetd
-paket till de versioner som anges nedan. - Rättat i:
-
Debian GNU/Linux 2.2 (potato)
- Källkod:
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16-4potato.2.diff.gz
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16.orig.tar.gz
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16-4potato.2.dsc
- http://security.debian.org/dists/stable/updates/main/source/netkit-telnet_0.16.orig.tar.gz
- Alpha:
- http://security.debian.org/dists/stable/updates/main/binary-alpha/telnet_0.16-4potato.2_alpha.deb
- http://security.debian.org/dists/stable/updates/main/binary-alpha/telnetd_0.16-4potato.2_alpha.deb
- http://security.debian.org/dists/stable/updates/main/binary-alpha/telnetd_0.16-4potato.2_alpha.deb
- ARM:
- http://security.debian.org/dists/stable/updates/main/binary-arm/telnet_0.16-4potato.2_arm.deb
- http://security.debian.org/dists/stable/updates/main/binary-arm/telnetd_0.16-4potato.2_arm.deb
- http://security.debian.org/dists/stable/updates/main/binary-arm/telnetd_0.16-4potato.2_arm.deb
- Intel IA-32:
- http://security.debian.org/dists/stable/updates/main/binary-i386/telnet_0.16-4potato.2_i386.deb
- http://security.debian.org/dists/stable/updates/main/binary-i386/telnetd_0.16-4potato.2_i386.deb
- http://security.debian.org/dists/stable/updates/main/binary-i386/telnetd_0.16-4potato.2_i386.deb
- Motorola 680x0 architecture:
- http://security.debian.org/dists/stable/updates/main/binary-m68k/telnet_0.16-4potato.2_m68k.deb
- http://security.debian.org/dists/stable/updates/main/binary-m68k/telnetd_0.16-4potato.2_m68k.deb
- http://security.debian.org/dists/stable/updates/main/binary-m68k/telnetd_0.16-4potato.2_m68k.deb
- PowerPC:
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnet_0.16-4potato.2_powerpc.deb
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnetd_0.16-4potato.2_powerpc.deb
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnetd_0.16-4potato.2_powerpc.deb
- Sun Sparc:
- http://security.debian.org/dists/stable/updates/main/binary-sparc/telnet_0.16-4potato.2_sparc.deb
- http://security.debian.org/dists/stable/updates/main/binary-sparc/telnetd_0.16-4potato.2_sparc.deb
- http://security.debian.org/dists/stable/updates/main/binary-sparc/telnetd_0.16-4potato.2_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.