Debians sikkerhedsbulletin

DSA-130-1 ethereal -- fjernudløst hukommelsesallokeringsfejl

Rapporteret den:
1. jun 2002
Berørte pakker:
ethereal
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 4604, BugTraq-id 4806, BugTraq-id 4805, BugTraq-id 4807, BugTraq-id 4808.
I Mitres CVE-ordbog: CVE-2002-0353, CVE-2002-0401, CVE-2002-0402, CVE-2002-0403, CVE-2002-0404.
Yderligere oplysninger:

Versioner af ethereal før 0.9.3 var sårbare overfor en allokeringsfejl i ASN.1-fortolkeren. Dette kan udløses ved analysering af trafik der anvender protokollerne SNMP, LDAP, COPS eller Kerberos i ethereal. Denne sårbarhed blev annonceret i ethereals sikkerhedsbulletin enpa-sa-00003. Problemet er rettet i ethereal version 0.8.0-3potato i Debian 2.2 (potato).

Desuden er et antal sårbarheder blevet omtalt i ethereals sikkerhedsbulletin enpa-sa-00004; versionen af ethereal i Debian 2.2 (potato) er ikke sårbar overfor problemerne omtalt i dette senere bulletin. Brugere af den endnu ikke udgivne woody-distribution bør sikre sig at de kører ethereal 0.9.4-1 eller en senere version.

Vi anbefaler at du omgående opgraderer din ethereal-pakke.

Rettet i:

Debian GNU/Linux 2.2 (potato)

Kildekode:
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.diff.gz
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.dsc
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/ethereal_0.8.0-3potato_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/ethereal_0.8.0-3potato_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/ethereal_0.8.0-3potato_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/ethereal_0.8.0-3potato_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/ethereal_0.8.0-3potato_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/ethereal_0.8.0-3potato_sparc.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.