Alerta de Segurança Debian

DSA-186-1 log2mail -- buffer overflow

Data do Alerta:
01 Nov 2002
Pacotes Afetados:
log2mail
Vulnerável:
Sim
Referência à base de dados de segurança:
No dicionário CVE do Mitre: CVE-2002-1251.
Informações adicionais:

Enrico Zini descobriu um buffer overflow no log2mail, um daemon para analisar arquivos de log e encaminhar por e-mail linhas que conferem com determinadas especificações. O daemon log2mail é iniciado após o boot do sistema e é executado como root. Um log quebrado (remoto) especial pode causar o overflow de um buffer estático, potencialmente levando o log2mail a executar códigos arbitrários como root.

Este problema foi corrigido na versão 0.2.5.1 para a atual distribuição estável (woody) e na versão 0.2.6-1 para a distribuição instável (sid). A antiga distribuição estável (potato) não é afetada, uma vez que não contém o pacote log2mail.

Nós recomendamos que você atualize seu pacote log2mail.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1.dsc
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_ia64.deb
HP Precision:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/l/log2mail/log2mail_0.2.5.1_sparc.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.