Bulletin d'alerte Debian

DSA-322-1 typespeed -- Dépassement de tampon

Date du rapport :
16 juin 2003
Paquets concernés :
typespeed
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 7891.
Dans le dictionnaire CVE du Mitre : CVE-2003-0435.
Plus de précisions :

typespeed est un jeu qui entraîne le joueur à taper des mots correctement et rapidement. Il comprend un mode de jeu en réseau qui permet plusieurs joueurs de se confronter les uns les autres depuis différents systèmes. Le code de jeu en réseau contient un dépassement de tampon qui pouvait permettre à un attaquant distant d'exécuter n'importe quel code avec les privilèges de l'utilisateur invoquant typespeed, en plus de ceux du groupe games.

Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.4.1-2.2.

Pour l'ancienne distribution stable (Potato), ce problème a été corrigé dans la version 0.4.0-5.2.

Pour la distribution instable (Sid), ce problème sera bientôt corrigé.

Nous vous recommandons de mettre à jour votre paquet typespeed.

Corrigé dans :

Debian GNU/Linux 2.2 (potato)

Source :
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2.dsc
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2.diff.gz
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.0-5.2_sparc.deb

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2.dsc
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2.diff.gz
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/t/typespeed/typespeed_0.4.1-2.2_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.