Debian-Sicherheitsankündigung

DSA-412-1 nd -- Pufferüberläufe

Datum des Berichts:
05. Jan 2004
Betroffene Pakete:
nd
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2004-0014.
Weitere Informationen:

Mehrere Verwundbarkeiten wurden in nd, einer WebDAV-Schnittstelle für die Kommandozeile, entdeckt, durch die lange Zeichenketten, die vom entfernten Server empfangen werden, einen Überlauf von Puffern fester Länge verursachen können. Diese Verwundbarkeiten können durch einen Angreifer, der einen WebDAV-Server kontrolliert, ausgenutzt werden, um beliebigen Code auszuführen, wenn auf den Server mit einer verwundbaren Version von nd zugegriffen wird.

Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 0.5.0-1woody1 behoben.

Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.8.2-1 behoben.

Wir empfehlen Ihnen, Ihr nd-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1.dsc
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1.diff.gz
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/n/nd/nd_0.5.0-1woody1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.