Debian-Sicherheitsankündigung

DSA-385-1 hztty -- Pufferüberläufe

Datum des Berichts:
18. Sep 2003
Betroffene Pakete:
hztty
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 8656.
In Mitres CVE-Verzeichnis: CVE-2003-0783.
Weitere Informationen:

Jens Steube berichtete von ein paar Pufferüberlauf Verwundbarkeiten in hztty, einem Programm, um chinesische Zeichenkodierungen für eine Terminal-Sitzung zu übersetzen. Diese Verwundbarkeiten könnten von einem lokalen Angreifer ausgenutzt werden, um root-Berechtigungen auf einem System zu erhalten, auf dem hztty installiert ist.

Zusätzlich wurde hztty fälschlicherweise setuid root installiert, obwohl es nur die Privilegien der Gruppe utmp benötigt. Dies wurde in dieser Aktualisierung ebenfalls korrigiert.

Für die stable Distribution (Woody) wurde dieses Problem in Version 2.0-5.2woody1 behoben.

Für die unstable Distribution (Sid) wird dieses Problem in Version 2.0-6 behoben sein.

Wir empfehlen Ihnen, Ihr hztty-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1.dsc
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1.diff.gz
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/h/hztty/hztty_2.0-5.2woody1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.