Debians sikkerhedsbulletin
DSA-104-1 cipe -- overbelastningsangreb
- Rapporteret den:
- 14. jan 2002
- Berørte pakker:
- cipe
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2002-0047.
- Yderligere oplysninger:
-
Larry McVoy har fundet en fejl pakkehåndteringskoden i CIPE VPN-pakken: den kunne gå ned fordi den ikke kontrollerede om en modtaget pakke var for kort.
Dette er blevet rettet i version 1.3.0-3, og vi anbefaler at du omgående opgraderer dine CIPE-pakker.
Bemærk at pakken kun indeholder den nødvendige kerne-rettelse (patch), du skal manuelt generere kerne-modulerne til din kerne med den opdaterede kildekode fra pakken
cipe-source
. - Rettet i:
-
Debian GNU/Linux 2.2 (potato)
- Kildekode:
- http://security.debian.org/dists/stable/updates/main/source/cipe_1.3.0-3.diff.gz
- http://security.debian.org/dists/stable/updates/main/source/cipe_1.3.0-3.dsc
- http://security.debian.org/dists/stable/updates/main/source/cipe_1.3.0.orig.tar.gz
- http://security.debian.org/dists/stable/updates/main/source/cipe_1.3.0-3.dsc
- Arkitekturuafhængig komponent:
- http://security.debian.org/dists/stable/updates/main/binary-all/cipe-common_1.3.0-3_all.deb
- http://security.debian.org/dists/stable/updates/main/binary-all/cipe-source_1.3.0-3_all.deb
- http://security.debian.org/dists/stable/updates/main/binary-all/cipe-source_1.3.0-3_all.deb
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.