Debian-Sicherheitsankündigung
DSA-278-1 sendmail -- char-to-int Umwandlung
- Datum des Berichts:
- 04. Apr 2003
- Betroffene Pakete:
- sendmail
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 7230.
In Mitres CVE-Verzeichnis: CVE-2003-0161.
CERTs Verwundbarkeiten, Hinweise und Ereignis-Notizen: VU#897604, CA-2003-12. - Weitere Informationen:
-
Michal Zalewski hat einen Pufferüberlauf entdeckt, der von einer char-to-int Umwandlung im Adressen-Analysierungs-Code von Sendmail ausgelöst wird, einem weiterverbreiteten, kraftvollen, effizienten und skalierbaren Mail Transport Agenten. Dieses Problem ist möglicherweise entfernt ausnutzbar.
Für die stable Distribution (Woody) wurde dieses Problem in Version 8.12.3-6.3 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 8.9.3-26 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 8.12.9-1 behoben.
Wir empfehlen Ihnen, Ihr sendmail-Paket zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 2.2 (potato)
- Quellcode:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26.dsc
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26.diff.gz
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_i386.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_m68k.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_powerpc.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_sparc.deb
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3.dsc
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3.diff.gz
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3.diff.gz
- Architektur-unabhängige Dateien:
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail-doc_8.12.3-6.3_all.deb
- Alpha:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_alpha.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_alpha.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_arm.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_arm.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_i386.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_i386.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_ia64.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_ia64.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_hppa.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_hppa.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_m68k.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_m68k.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_mips.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_mips.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_mipsel.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_mipsel.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_powerpc.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_powerpc.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_s390.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_s390.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_sparc.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_sparc.deb
- http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_sparc.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.