Aviso de seguridad de Debian
DSA-383-2 ssh-krb5 -- posible vulnerabilidad remota
- Fecha del informe:
- 17 de sep de 2003
- Paquetes afectados:
- ssh-krb5
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 8628.
En el diccionario CVE de Mitre: CVE-2003-0693, CVE-2003-0695, CVE-2003-0682.
Notas y avisos de incidentes y vulnerabilidades en CERT: VU#333628, CA-2003-24. - Información adicional:
-
Se han encontrado varios errores en la gestión del buffer de OpenSSH. Se desconoce si se puede sacar provecho de estos errores, pero se aconseja actualizar.
DSA-383-2: This advisory is an addition to the earlier DSA-383-1 advisory: Solar Designer found four more bugs in OpenSSH that may be exploitable.
DSA-382-2: Este aviso es un añadido al aviso anterior DSA-382-1: Solar Designer encontró cuatro errores más en OpenSSH que se podrían aprovechar.
Para la distribución estable de Debian, estos errores se han corregido en la versión 1:3.4p1-0woody4.
- Arreglado en:
-
Debian GNU/Linux 3.0 (woody)
- Fuentes:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/openssh-krb5_3.4p1.orig.tar.gz
- http://security.debian.org/pool/updates/main/o/openssh-krb5/openssh-krb5_3.4p1-0woody4.diff.gz
- http://security.debian.org/pool/updates/main/o/openssh-krb5/openssh-krb5_3.4p1-0woody4.dsc
- http://security.debian.org/pool/updates/main/o/openssh-krb5/openssh-krb5_3.4p1-0woody4.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_arm.deb
- HP Precision:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_ia64.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_mips.deb
- Little-endian MIPS:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/o/openssh-krb5/ssh-krb5_3.4p1-0woody4_sparc.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.