Säkerhetsbulletin från Debian

DSA-130-1 ethereal -- fjärrutlöst minnesallokeringsfel

Rapporterat den:
2002-06-01
Berörda paket:
ethereal
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 4604, BugTraq-id 4806, BugTraq-id 4805, BugTraq-id 4807, BugTraq-id 4808.
I Mitres CVE-förteckning: CVE-2002-0353, CVE-2002-0401, CVE-2002-0402, CVE-2002-0403, CVE-2002-0404.
Ytterligare information:

Etherealversioner före 0.9.3 var sårbara för ett allokeringsfel i ASN.1-tolken. Detta kan utlösas vid analys av trafik som använder protokollen SNMP, LDAP, COPS eller Kerberos i ethereal. Denna sårbarhet tillkännagavs i ethereals säkerhetsbulletiner enpa-sa-00003. Detta problem har rättats i version 0.8.0-3potato av ethereal för Debian 2.2 (Potato).

Dessutom diskuterades ett antal sårbarheter i ethereals säkerhetsbulletin enpa-sa-00004, men versionen av ethereal i Debian 2.2 (Potato) är inte sårbart för de problem som omtalats senare i denna bulletin. De som använder den ännu inte släppta utgåvan Woody bör försäkra sig om att de använder ethereal version 0.9.4-1 eller senare.

Vi rekommenderar att ni uppgraderar ert ethereal-paket omedelbart.

Rättat i:

Debian GNU/Linux 2.2 (potato)

Källkod:
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.diff.gz
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.dsc
http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/ethereal_0.8.0-3potato_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/ethereal_0.8.0-3potato_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/ethereal_0.8.0-3potato_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/ethereal_0.8.0-3potato_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/ethereal_0.8.0-3potato_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/ethereal_0.8.0-3potato_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.