Säkerhetsbulletin från Debian
DSA-130-1 ethereal -- fjärrutlöst minnesallokeringsfel
- Rapporterat den:
- 2002-06-01
- Berörda paket:
- ethereal
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 4604, BugTraq-id 4806, BugTraq-id 4805, BugTraq-id 4807, BugTraq-id 4808.
I Mitres CVE-förteckning: CVE-2002-0353, CVE-2002-0401, CVE-2002-0402, CVE-2002-0403, CVE-2002-0404. - Ytterligare information:
-
Etherealversioner före 0.9.3 var sårbara för ett allokeringsfel i ASN.1-tolken. Detta kan utlösas vid analys av trafik som använder protokollen SNMP, LDAP, COPS eller Kerberos i ethereal. Denna sårbarhet tillkännagavs i ethereals säkerhetsbulletiner enpa-sa-00003. Detta problem har rättats i version 0.8.0-3potato av ethereal för Debian 2.2 (Potato).
Dessutom diskuterades ett antal sårbarheter i ethereals säkerhetsbulletin enpa-sa-00004, men versionen av ethereal i Debian 2.2 (Potato) är inte sårbart för de problem som omtalats senare i denna bulletin. De som använder den ännu inte släppta utgåvan Woody bör försäkra sig om att de använder ethereal version 0.9.4-1 eller senare.
Vi rekommenderar att ni uppgraderar ert ethereal-paket omedelbart.
- Rättat i:
-
Debian GNU/Linux 2.2 (potato)
- Källkod:
- http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.diff.gz
- http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.dsc
- http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0.orig.tar.gz
- http://security.debian.org/dists/stable/updates/main/source/ethereal_0.8.0-3potato.dsc
- Alpha:
- http://security.debian.org/dists/stable/updates/main/binary-alpha/ethereal_0.8.0-3potato_alpha.deb
- ARM:
- http://security.debian.org/dists/stable/updates/main/binary-arm/ethereal_0.8.0-3potato_arm.deb
- Intel IA-32:
- http://security.debian.org/dists/stable/updates/main/binary-i386/ethereal_0.8.0-3potato_i386.deb
- Motorola 680x0:
- http://security.debian.org/dists/stable/updates/main/binary-m68k/ethereal_0.8.0-3potato_m68k.deb
- PowerPC:
- http://security.debian.org/dists/stable/updates/main/binary-powerpc/ethereal_0.8.0-3potato_powerpc.deb
- Sun Sparc:
- http://security.debian.org/dists/stable/updates/main/binary-sparc/ethereal_0.8.0-3potato_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.