Debian-Sicherheitsankündigung

DSA-081-1 w3m -- Pufferüberlauf

Datum des Berichts:
18. Okt 2001
Betroffene Pakete:
w3m, w3m-ssl
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 2895.
In Mitres CVE-Verzeichnis: CVE-2001-0700.
Weitere Informationen:

Im SNS Advisory No. 32 wurde von einem Pufferüberlauf in der Routine, die von Web-Servern zurückgelieferte MIME-Header auswertet, berichtet. Ein bösartiger Web-Server Administrator konnte das ausnutzen, um beliebigen Code vom Client-Web-Browser ausführen zu lassen.

w3m behandelt MIME-Header, die in der Anfrage/Antwort-Nachricht der HTTP-Kommunikation inkludiert sind, wie jeder andere Web-Browser. Ein Pufferüberlauf tritt auf, wenn w3m einen MIME-verschlüsselten Header im base64-Format erhält.

Dieses Problem wurde vom Betreuer in der Version 0.1.10+0.1.11pre+kokb23-4 von w3m und w3m-ssl (für die SSL-unterstützte Version) behoben, beide für Debian GNU/Linux 2.2.

Wir empfehlen Ihnen, Ihre w3m-Pakete umgehend zu aktualisieren.

Behoben in:

Debian GNU/Linux 2.2 (potato)

Quellcode:
http://security.debian.org/dists/stable/updates/main/source/w3m_0.1.10+0.1.11pre+kokb23-4.diff.gz
http://security.debian.org/dists/stable/updates/main/source/w3m_0.1.10+0.1.11pre+kokb23.orig.tar.gz
http://security.debian.org/dists/stable/updates/main/source/w3m_0.1.10+0.1.11pre+kokb23-4.dsc
http://security.debian.org/dists/stable/updates/main/source/w3m-ssl_0.1.10+0.1.11pre+kokb23-4.dsc
http://security.debian.org/dists/stable/updates/main/source/w3m-ssl_0.1.10+0.1.11pre+kokb23-4.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/w3m_0.1.10+0.1.11pre+kokb23-4_alpha.deb
http://security.debian.org/dists/stable/updates/main/binary-alpha/w3m-ssl_0.1.10+0.1.11pre+kokb23-4_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/w3m_0.1.10+0.1.11pre+kokb23-4_arm.deb
http://security.debian.org/dists/stable/updates/main/binary-arm/w3m-ssl_0.1.10+0.1.11pre+kokb23-4_arm.deb
Intel ia32:
http://security.debian.org/dists/stable/updates/main/binary-i386/w3m_0.1.10+0.1.11pre+kokb23-4_i386.deb
http://security.debian.org/dists/stable/updates/main/binary-i386/w3m-ssl_0.1.10+0.1.11pre+kokb23-4_i386.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/w3m_0.1.10+0.1.11pre+kokb23-4_sparc.deb
http://security.debian.org/dists/stable/updates/main/binary-sparc/w3m-ssl_0.1.10+0.1.11pre+kokb23-4_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.