Debian セキュリティ勧告

DSA-201-1 freeswan -- サービス停止状態

報告日時:
2002-12-02
影響を受けるパッケージ:
freeswan
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2002-0666.
CERT の脆弱性リスト、勧告および付加情報: VU#459371.
詳細:

Bindview さんにより、いくつかの IPSEC の実装で、きわめて短い パケットの処理が適切に行われていないという問題が発見されました。 IPSEC は IP のセキュリティ拡張で、認証と暗号化を行います。 Debian の Free/SWan はこの問題の影響を受け、カーネルパニックを起こすと いわれています。

この問題は、現安定版 (stable)(woody) ではバージョン 1.96-1.4 で、 不安定版 (unstable)(sid) ではバージョン 1.99-1 で各々修正されています。 旧安定版 (potato) は、Free/SWan パッケージを含まないので、この問題の 影響は受けません。

freeswan パッケージをアップグレードすることをお勧めします。

修正:

Debian GNU/Linux 3.0 (woody)

ソース:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4.dsc
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4.diff.gz
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96.orig.tar.gz
アーキテクチャ非依存コンポーネント:
http://security.debian.org/pool/updates/main/f/freeswan/kernel-patch-freeswan_1.96-1.4_all.deb
Alpha:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/f/freeswan/freeswan_1.96-1.4_sparc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。