Debian-Sicherheitsankündigung
DSA-391-1 freesweep -- Pufferüberlauf
- Datum des Berichts:
- 28. Sep 2003
- Betroffene Pakete:
- freesweep
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In Mitres CVE-Verzeichnis: CVE-2003-0828.
- Weitere Informationen:
-
Steve Kemp entdeckte einen Pufferüberlauf in freesweep bei der Verarbeitung von mehreren Umgebungsvariablen. Diese Verwundbarkeit könnte von einem lokalen Benutzer ausgenutzt werden, um Zugriff auf die Gruppe »games« zu erhalten.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 0.88-4woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr freesweep-Paket zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1.dsc
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1.diff.gz
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88.orig.tar.gz
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/f/freesweep/freesweep_0.88-4woody1_sparc.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.