Bulletin d'alerte Debian

DSA-398-1 conquest -- Dépassement de tampon

Date du rapport :
10 novembre 2003
Paquets concernés :
conquest
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 8996.
Dans le dictionnaire CVE du Mitre : CVE-2003-0933.
Plus de précisions :

Steve Kemp a découvert un dépassement de tampon dans le système de gestion des variables d'environnement de conquest, un jeu de bataille spatiale basé sur la bibliothèque curses, multijoueur et temps réel, qui pourrait permettre à un attaquant local d'avoir accès au groupe conquest.

Pour la distribution stable (Woody), ce problème a été corrigé dans la version 7.1.1-6woody1.

Pour la distribution instable (Sid), ce problème a été corrigé dans la version 7.2-5.

Nous vous recommandons de mettre à jour votre paquet conquest.

Corrigé dans :

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1.dsc
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1.diff.gz
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/c/conquest/conquest_7.1.1-6woody1_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.