Рекомендация Debian по безопасности

DSA-278-1 sendmail -- символьно-числовое преобразование

Дата сообщения:
04.04.2003
Затронутые пакеты:
sendmail
Уязвим:
Да
Ссылки на базы данных по безопасности:
В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 7230.
В каталоге Mitre CVE: CVE-2003-0161.
База данных CERT по уязвимостям, предложениям и инцидентам: VU#897604, CA-2003-12.
Более подробная информация:

Михал Залевски обнаружил переполнение буфера при преобразовании символьных значений в числовые в коде разбора адреса sendmail, широко используемого мощного, эффективного и гибкого транспортного почтового агента. Эта проблема потенциально может использоваться удалённым нападающим.

В стабильном дистрибутиве (woody) эта проблема исправлена в версии 8.12.3-6.3.

В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 8.9.3-26.

В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 8.12.9-1.

Мы рекомендуем вам обновить пакеты sendmail.

Исправлено в:

Debian GNU/Linux 2.2 (potato)

Исходный код:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26.dsc
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26.diff.gz
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.9.3-26_sparc.deb

Debian GNU/Linux 3.0 (woody)

Исходный код:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3.dsc
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3.diff.gz
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3.orig.tar.gz
Независимые от архитектуры компоненты:
http://security.debian.org/pool/updates/main/s/sendmail/sendmail-doc_8.12.3-6.3_all.deb
Alpha:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_alpha.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_arm.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_i386.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_ia64.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_hppa.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_m68k.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_mips.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_mipsel.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_powerpc.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_s390.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/s/sendmail/libmilter-dev_8.12.3-6.3_sparc.deb
http://security.debian.org/pool/updates/main/s/sendmail/sendmail_8.12.3-6.3_sparc.deb

Контрольные суммы MD5 этих файлов доступны в исходном сообщении.

Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.