Debians sikkerhedsbulletin

DSA-104-1 cipe -- overbelastningsangreb

Rapporteret den:
14. jan 2002
Berørte pakker:
cipe
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2002-0047.
Yderligere oplysninger:

Larry McVoy har fundet en fejl pakkehåndteringskoden i CIPE VPN-pakken: den kunne gå ned fordi den ikke kontrollerede om en modtaget pakke var for kort.

Dette er blevet rettet i version 1.3.0-3, og vi anbefaler at du omgående opgraderer dine CIPE-pakker.

Bemærk at pakken kun indeholder den nødvendige kerne-rettelse (patch), du skal manuelt generere kerne-modulerne til din kerne med den opdaterede kildekode fra pakken cipe-source.

Rettet i:

Debian GNU/Linux 2.2 (potato)

Kildekode:
http://security.debian.org/dists/stable/updates/main/source/cipe_1.3.0-3.diff.gz
http://security.debian.org/dists/stable/updates/main/source/cipe_1.3.0-3.dsc
http://security.debian.org/dists/stable/updates/main/source/cipe_1.3.0.orig.tar.gz
Arkitekturuafhængig komponent:
http://security.debian.org/dists/stable/updates/main/binary-all/cipe-common_1.3.0-3_all.deb
http://security.debian.org/dists/stable/updates/main/binary-all/cipe-source_1.3.0-3_all.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.