Debianin tietoturvatiedote

DSA-287-1 epic -- puskurin ylivuotoja

Ilmoitettu:
15. 4.2003
Vaikutuksen alaiset paketit:
epic
Altis:
Kyllä
Viittaukset tietoturvatietokantoihin:
Bugtraq-tietokannassa (SecurityFocuksella): BugTraq-tunniste 7103, BugTraq-tunniste 7091.
Mitren CVE-sanakirjassa: CVE-2003-0324.
Lisätietoa:

Timo Sirainen havaitsi useita ongelmia EPIC:issä, suositussa IRC-ohjelmassa (Internet Relay Chat). Pahantahtoinen palvelin voi tuottaa erityismallisia vastausmerkkijonoja, saaden asiakasohjelman kirjoittamaan puskurin rajojen yli. Tämä saattaa johtaa palvelunestoon mikäli asiakasohjelma ainoastaan kaatuu, mutta myös mielivaltaisen koodin suorittamiseen, chattailevan käyttäjän tunnuksella.

Nämä ongelmat on korjattu vakaan jakelun (woody) versiossa 3.004-17.1 .

Nämä ongelmat on korjattu aiemman vakaan jakelun (potato) versiossa 3.004-16.1 .

Nämä ongelmat on korjattu epävakaan jakelun (sid) versiossa 3.004-19 .

Suosittelemme päivittämään EPIC-paketin.

Korjattu:

Debian GNU/Linux 2.2 (potato)

Lähde:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1.dsc
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1.diff.gz
http://security.debian.org/pool/updates/main/e/epic/epic_3.004.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-16.1_sparc.deb

Debian GNU/Linux 3.0 (woody)

Lähde:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1.dsc
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1.diff.gz
http://security.debian.org/pool/updates/main/e/epic/epic_3.004.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/e/epic/epic_3.004-17.1_sparc.deb

Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.