Debian セキュリティ勧告

DSA-291-1 ircii -- バッファオーバフロー

報告日時:
2003-04-22
影響を受けるパッケージ:
ircii
危険性:
あり
参考セキュリティデータベース:
(SecurityFocus の) Bugtraq データベース: BugTraq ID 7098, BugTraq ID 7095, BugTraq ID 7094, BugTraq ID 7093.
Mitre の CVE 辞書: CVE-2003-0323.
詳細:

Timo Sirainen さんは、ircII に複数の問題を発見しました。ircII は、 インターネットリレーチャット (IRC) 用のクライアントとして人気があります。 悪意を持ったサーバが細工を施し、 クライアントがバッファ境界を超えて書き込みを引き起こす特殊な文字列を返すことが可能です。 これはクライアントがクラッシュするだけであれば、サービス拒否 (DoS) 攻撃となりますが、チャットを行っているユーザ ID の権限下で任意のコードを実行を引き起こす可能性もあります。

安定版ディストリビューション (stable、コードネーム woody) では、これらの問題はバージョン 20020322-1.1 で修正されています。

以前の安定版ディストリビューション (コードネーム potato) では、これらの問題はバージョン 4.4M-1.1 で修正されています。

不安定版ディストリビューション (unstable、コードネーム sid) では、これらの問題はバージョン 20030315-1 で修正されています。

ircII パッケージのアップグレードをお勧めします。

修正:

Debian GNU/Linux 2.2 (potato)

ソース:
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1.dsc
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1.diff.gz
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/i/ircii/ircii_4.4M-1.1_sparc.deb

Debian GNU/Linux 3.0 (woody)

ソース:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1.dsc
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1.diff.gz
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/i/ircii/ircii_20020322-1.1_sparc.deb

一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。