Debian セキュリティ勧告

DSA-282-1 glibc -- 整数値オーバーフロー

報告日時:
2003-04-09
影響を受けるパッケージ:
glibc
危険性:
あり
参考セキュリティデータベース:
(SecurityFocus の) Bugtraq データベース: BugTraq ID 7123.
Mitre の CVE 辞書: CVE-2003-0028.
CERT の脆弱性リスト、勧告および付加情報: VU#516825, CA-2003-10.
詳細:

eEye Digital Security により、xdrem_getbytes() 関数 (GNU libc にも含まれています) に整数値オーバーフローが発見されました。 この関数は、Sun の RPC 実装に由来する XDR (external data representation) エンコーダ/デコーダの一部です。 glibc を使用しているアプリケーションに依存しますが、 この脆弱性はバッファオーバーフローにつながり、 任意のコードの実行が可能となってしまいます。

現安定版 (stable)(woody) では、この問題はバージョン 2.2.5-11.5 で修正されています。

旧安定版 (potato) では、この問題はバージョン 2.1.3-25 で修正されています。

不安定版 (unstable)(sid) では、この問題はバージョン 2.3.1-16 で修正されています。

libc6 パッケージをアップグレードすることをお勧めします。

修正:

Debian GNU/Linux 2.2 (potato)

ソース:
http://security.debian.org/pool/updates/main/g/glibc/glibc_2.1.3-24.dsc
http://security.debian.org/pool/updates/main/g/glibc/glibc_2.1.3-24.diff.gz
http://security.debian.org/pool/updates/main/g/glibc/glibc_2.1.3.orig.tar.gz
アーキテクチャ非依存コンポーネント:
http://security.debian.org/pool/updates/main/g/glibc/glibc-doc_2.1.3-25_all.deb
http://security.debian.org/pool/updates/main/g/glibc/i18ndata_2.1.3-25_all.deb
Alpha:
http://security.debian.org/pool/updates/main/g/glibc/libc6.1_2.1.3-25_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-dbg_2.1.3-25_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-dev_2.1.3-25_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-pic_2.1.3-25_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-prof_2.1.3-25_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libnss1-compat_2.1.3-25_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/locales_2.1.3-25_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.1.3-25_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.1.3-25_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.1.3-25_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.1.3-25_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.1.3-25_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.1.3-25_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/locales_2.1.3-25_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.1.3-25_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.1.3-25_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.1.3-25_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.1.3-25_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.1.3-25_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.1.3-25_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libnss1-compat_2.1.3-25_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/locales_2.1.3-25_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.1.3-25_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.1.3-25_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.1.3-25_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.1.3-25_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.1.3-25_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.1.3-25_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libnss1-compat_2.1.3-25_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/locales_2.1.3-25_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.1.3-25_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.1.3-25_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.1.3-25_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.1.3-25_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.1.3-25_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.1.3-25_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/locales_2.1.3-25_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.1.3-25_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.1.3-25_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.1.3-25_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.1.3-25_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.1.3-25_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.1.3-25_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/locales_2.1.3-25_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.1.3-25_sparc.deb

Debian GNU/Linux 3.0 (woody)

ソース:
http://security.debian.org/pool/updates/main/g/glibc/glibc_2.2.5-11.5.dsc
http://security.debian.org/pool/updates/main/g/glibc/glibc_2.2.5-11.5.diff.gz
http://security.debian.org/pool/updates/main/g/glibc/glibc_2.2.5.orig.tar.gz
アーキテクチャ非依存コンポーネント:
http://security.debian.org/pool/updates/main/g/glibc/glibc-doc_2.2.5-11.5_all.deb
http://security.debian.org/pool/updates/main/g/glibc/locales_2.2.5-11.5_all.deb
Alpha:
http://security.debian.org/pool/updates/main/g/glibc/libc6.1_2.2.5-11.5_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-dbg_2.2.5-11.5_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-dev_2.2.5-11.5_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-pic_2.2.5-11.5_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-prof_2.2.5-11.5_alpha.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_arm.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_i386.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/g/glibc/libc6.1_2.2.5-11.5_ia64.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-dbg_2.2.5-11.5_ia64.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-dev_2.2.5-11.5_ia64.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-pic_2.2.5-11.5_ia64.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6.1-prof_2.2.5-11.5_ia64.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_hppa.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_hppa.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_hppa.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_hppa.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_hppa.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_m68k.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_mips.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_mips.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_mips.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_mips.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_mips.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_mipsel.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_mipsel.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_mipsel.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_mipsel.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_mipsel.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_powerpc.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_s390.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_s390.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_s390.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_s390.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_s390.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/g/glibc/libc6_2.2.5-11.5_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dbg_2.2.5-11.5_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev_2.2.5-11.5_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-dev-sparc64_2.2.5-11.5_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-pic_2.2.5-11.5_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-prof_2.2.5-11.5_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/libc6-sparc64_2.2.5-11.5_sparc.deb
http://security.debian.org/pool/updates/main/g/glibc/nscd_2.2.5-11.5_sparc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。