Debian セキュリティ勧告

DSA-124-1 mtr -- バッファオーバーフロー

報告日時:
2002-03-26
影響を受けるパッケージ:
mtr
危険性:
あり
参考セキュリティデータベース:
(SecurityFocus の) Bugtraq データベース: BugTraq ID 4217.
Mitre の CVE 辞書: CVE-2002-0497.
詳細:

mtr の作者は上流の新しいバージョンをリリースしました。 その変更履歴にはバッファオーバーフローに関する記述が あり、それは攻撃には使えないと述べられていました。。 しかし、Przemyslaw Frasunek さんが、このバグを突いて攻撃する 簡単な方法 を発見しました。それによって、攻撃者は raw ソケットにアクセスが可能になり、IP 詐称や、その他の悪意ある ネットワーク活動ができてしまいます。

この問題は、Debian メンテナによって、安定版では上流の修正を バックポートすることで修正され、また試験版および開発版の ディストリビューションではバージョン 0.48-1 で修正されています。

mtr パッケージを早急にアップグレードすることをお勧めします。

修正:

Debian GNU/Linux 2.2 (potato)

ソース:
http://security.debian.org/dists/stable/updates/main/source/mtr_0.41.orig.tar.gz
http://security.debian.org/dists/stable/updates/main/source/mtr_0.41-6.dsc
http://security.debian.org/dists/stable/updates/main/source/mtr_0.41-6.diff.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/mtr_0.41-6_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/mtr_0.41-6_arm.deb
Intel ia32:
http://security.debian.org/dists/stable/updates/main/binary-i386/mtr_0.41-6_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/mtr_0.41-6_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/mtr_0.41-6_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/mtr_0.41-6_sparc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。