Debianin tietoturvatiedote

DSA-176-1 gv -- puskurin ylivuoto

Ilmoitettu:
16.10.2002
Vaikutuksen alaiset paketit:
gv
Altis:
Kyllä
Viittaukset tietoturvatietokantoihin:
Bugtraq-tietokannassa (SecurityFocuksella): BugTraq-tunniste 5808.
Mitren CVE-sanakirjassa: CVE-2002-0838.
Lisätietoa:

Zen-parse havaitsi puskurin ylivuodon gv:ssä, PostScript- ja PDF-lukijassa X11:lle. Ongelma ilmenee selattaessa PostScript-tiedostoa ja hyökkääjä voi käyttää tätä hyväksi lähettämällä väärin muodostetun PostScript- tai PDF-tiedoston. Hyökkääjä pystyy aiheuttamaan mielivaltaisen koodin suorittamisen uhrin käyttäjäoikeuksilla.

Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 3.5.8-26.1, aiemman vakaan jakelun (potato) versiossa 3.5.8-17.1 ja epävakaan jakelun (sid) versiossa 3.5.8-27 .

Suosittelemme päivittämään gv-paketin.

Korjattu:

Debian GNU/Linux 2.2 (potato)

Lähde:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1.dsc
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1.diff.gz
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-17.1_sparc.deb

Debian GNU/Linux 3.0 (woody)

Lähde:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1.dsc
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1.diff.gz
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_ia64.deb
HP Precision:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/gv/gv_3.5.8-26.1_sparc.deb

Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.