Debian-Sicherheitsankündigung

DSA-096-2 mutt -- Pufferüberlauf

Datum des Berichts:
03. Jan 2002
Betroffene Pakete:
mutt
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2002-0001.
Weitere Informationen:

Joost Pol hat einen Pufferüberlauf im Adressen-Behandlungs-Code von mutt (einem beliebten Mail-Programm) gefunden. Obwohl es nur ein ein-Byte Überlauf ist, kann es ausgenutzt werden.

Dieses Problem wurde Upstream in den Versionen 1.2.5.1 und 1.3.25 behoben. Der relevante Patch wurde zur Version 1.2.5-5 des Debian-Pakets hinzugefügt.

Behoben in:

Debian GNU/Linux 2.2 (potato)

Quellcode:
http://security.debian.org/dists/stable/updates/main/source/mutt_1.2.5-5.diff.gz
http://security.debian.org/dists/stable/updates/main/source/mutt_1.2.5-5.dsc
http://security.debian.org/dists/stable/updates/main/source/mutt_1.2.5.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/mutt_1.2.5-5_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/mutt_1.2.5-5_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/mutt_1.2.5-5_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/mutt_1.2.5-5_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/mutt_1.2.5-5_powerpc.deb
SPARC:
http://security.debian.org/dists/stable/updates/main/binary-sparc/mutt_1.2.5-5_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung. (DSA-096-2)