Alerta de Segurança Debian

DSA-300-1 balsa -- buffer overflow

Data do Alerta:
06 Mai 2003
Pacotes Afetados:
balsa
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 7229.
No dicionário CVE do Mitre: CVE-2003-0167.
Informações adicionais:

Byrial Jensen descobriu dois buffer overflows "off-by-one" no código IMAP do Mutt, um leitor orientado a texto que suporta IMAP, MIME, GPG, PGP e threading. Este código é importado do pacote Balsa. Este problema pode potencialmente permitir que um servidor IMAP remoto malicioso cause uma negação de serviço (derrubando) e possivelmente executar código arbitrário através de um diretório de e-mail modificiado.

Na atual distribuição estável (woody), este problema foi corrigido na versão 1.2.4-2.2.

A antiga distribuição estável (potato), não foi afetada por este problema.

Na distribuição instável (sid) este problema será corrigido em breve.

Nós recomendamos que você atualize seu pacote balsa.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2.dsc
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2.diff.gz
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/b/balsa/balsa_1.2.4-2.2_sparc.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.