Debian-Sicherheitsankündigung
DSA-387-1 gopher -- Pufferüberläufe
- Datum des Berichts:
- 18. Sep 2003
- Betroffene Pakete:
- gopher
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 8167, BugTraq ID 8168, BugTraq ID 8283.
In Mitres CVE-Verzeichnis: CVE-2003-0805. - Weitere Informationen:
-
gopherd, ein Gopher-Server von der Universität von Minnesota, enthält eine Reihe von Pufferüberläufen, die von einem entfernten Angreifer ausgenutzt werden können, um willkürlichen Code mit den Berechtigungen des gopherd-Prozesses auszuführen (in der Voreinstellung der »gopher« Benutzer).
Für die stable Distribution (Woody) wurde dieses Problem in Version 3.0.3woody1 behoben.
Dieses Programm wurde aus der unstable Distribution (Sid) gelöscht. gopherd ist veraltet, und es wird den Benutzern empfohlen, stattdessen auf PyGopherd umzustellen.
Wir empfehlen Ihnen, Ihr gopherd-Paket zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1.dsc
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1.tar.gz
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1.tar.gz
- Alpha:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_alpha.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_alpha.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_arm.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_arm.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_i386.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_i386.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_ia64.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_ia64.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_hppa.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_hppa.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_m68k.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_m68k.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_mips.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_mips.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_mipsel.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_mipsel.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_powerpc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_powerpc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_s390.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_s390.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody1_sparc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_sparc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody1_sparc.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.