Bulletin d'alerte Debian

DSA-130-1 ethereal -- Erreur d'allocation mémoire provoquée à distance

Date du rapport :
1er juin 2002
Paquets concernés :
ethereal
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 4604, Identifiant BugTraq 4806, Identifiant BugTraq 4805, Identifiant BugTraq 4807, Identifiant BugTraq 4808.
Dans le dictionnaire CVE du Mitre : CVE-2002-0353, CVE-2002-0401, CVE-2002-0402, CVE-2002-0403, CVE-2002-0404.
Plus de précisions :

Les versions d'ethereal antérieures à la 0.9.3 sont vulnérables à une allocation de mémoire dans l'analyseur ASN.1. Cette erreur peut être provoquée lors de l'analyse d'un trafic sur les protocoles SNMP, LDAP, COPS ou Kerberos dans ethereal. Cette vulnérabilité a été annoncée par le bulletin de sécurité enpa-sa-00003. Ce problème a été résolu dans la version 0.8.0-3potato pour Debian 2.2 (Potato).

En plus de cela, de nombreuses failles de sécurité ont été évoquées sur le bulletin de sécurité d'ethereal enpa-sa-00004 ; la version d'ethereal contenue dans Debian 2.2 (Potato) n'est pas concernée par ces dernières alertes. Les utilisateurs de la distribution Woody, distribution qui n'est encore publiée, doivent s'assurer qu'ils possèdent la version 0.9.4-1 ou une version ultérieure.

Nous vous recommandons de mettre à jour votre paquet ethereal immédiatement.

Corrigé dans :

Debian GNU/Linux 2.2 (potato)

Source :
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.diff.gz
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.dsc
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/ethereal_0.8.0-3potato_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/ethereal_0.8.0-3potato_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/ethereal_0.8.0-3potato_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/ethereal_0.8.0-3potato_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/ethereal_0.8.0-3potato_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/ethereal_0.8.0-3potato_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.