Debian セキュリティ勧告
DSA-124-1 mtr -- バッファオーバーフロー
- 報告日時:
- 2002-03-26
- 影響を受けるパッケージ:
- mtr
- 危険性:
- あり
- 参考セキュリティデータベース:
- (SecurityFocus の) Bugtraq データベース: BugTraq ID 4217.
Mitre の CVE 辞書: CVE-2002-0497. - 詳細:
-
mtr の作者は上流の新しいバージョンをリリースしました。 その変更履歴にはバッファオーバーフローに関する記述が あり、それは攻撃には使えないと述べられていました。。 しかし、Przemyslaw Frasunek さんが、このバグを突いて攻撃する 簡単な方法 を発見しました。それによって、攻撃者は raw ソケットにアクセスが可能になり、IP 詐称や、その他の悪意ある ネットワーク活動ができてしまいます。
この問題は、Debian メンテナによって、安定版では上流の修正を バックポートすることで修正され、また試験版および開発版の ディストリビューションではバージョン 0.48-1 で修正されています。
mtr パッケージを早急にアップグレードすることをお勧めします。
- 修正:
-
Debian GNU/Linux 2.2 (potato)
- ソース:
- http://security.debian.org/dists/stable/updates/main/source/mtr_0.41.orig.tar.gz
- http://security.debian.org/dists/stable/updates/main/source/mtr_0.41-6.dsc
- http://security.debian.org/dists/stable/updates/main/source/mtr_0.41-6.diff.gz
- http://security.debian.org/dists/stable/updates/main/source/mtr_0.41-6.dsc
- Alpha:
- http://security.debian.org/dists/stable/updates/main/binary-alpha/mtr_0.41-6_alpha.deb
- ARM:
- http://security.debian.org/dists/stable/updates/main/binary-arm/mtr_0.41-6_arm.deb
- Intel ia32:
- http://security.debian.org/dists/stable/updates/main/binary-i386/mtr_0.41-6_i386.deb
- Motorola 680x0:
- http://security.debian.org/dists/stable/updates/main/binary-m68k/mtr_0.41-6_m68k.deb
- PowerPC:
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/mtr_0.41-6_powerpc.deb
- Sun Sparc:
- http://security.debian.org/dists/stable/updates/main/binary-sparc/mtr_0.41-6_sparc.deb
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。