Aviso de seguridad de Debian

DSA-175-1 syslog-ng -- desbordamiento de búfer

Fecha del informe:
15 de oct de 2002
Paquetes afectados:
syslog-ng
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 5934.
En el diccionario CVE de Mitre: CVE-2002-1200.
Información adicional:

Balazs Scheidler descubrió un problema en la forma en la que syslog-ng gestiona la expansión de macros. Cuando se expandía una macro, se usaba un búfer de longitud estática acompañado de un contador. Sin embargo, cuando se añadían caracteres constantes, el contador no se actualizaba adecuadamente, llegando a una comprobación de límites incorrecta. Un atacante podía usar mensajes de registro especialmente modificados vía UDP para desbordar el búfer.

Este problema se ha corregido en la versión 1.5.15-1.1 para la distribución estable actual (woody), en la versión 1.4.0rc3-3.2 para la distribución estable anterior (potato) y en la versión 1.5.21-1 para la distribución inestable (sid).

Le recomendamos que actualice el paquete syslog-ng inmediatamente.

Arreglado en:

Debian GNU/Linux 2.2 (potato)

Fuentes:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2.dsc
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2.diff.gz
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.4.0rc3-3.2_sparc.deb

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1.dsc
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1.diff.gz
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_ia64.deb
HP Precision:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/s/syslog-ng/syslog-ng_1.5.15-1.1_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.