Рекомендация Debian по безопасности
DSA-424-1 mc -- переполнение буфера
- Дата сообщения:
- 16.01.2004
- Затронутые пакеты:
- mc
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 8658.
В каталоге Mitre CVE: CVE-2003-1023. - Более подробная информация:
-
Обнаружена уязвимость в менеджере файлов Midnight Commander. Злонамеренный архив (например, файл .tar) мог вызвать выполнение произвольного кода при открытии Midnight Commander.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 4.5.55-1.2woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1:4.6.0-4.6.1-pre1-1.
Мы рекомендуем вам обновить пакет mc.
- Исправлено в:
-
Debian GNU/Linux 3.0 (woody)
- Исходный код:
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2.dsc
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2.diff.gz
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55.orig.tar.gz
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_alpha.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_alpha.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_alpha.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_arm.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_arm.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_arm.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_i386.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_i386.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_i386.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_ia64.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_ia64.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_ia64.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_hppa.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_hppa.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_hppa.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_m68k.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_m68k.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_m68k.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_mips.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_mips.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_mips.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_mips.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_powerpc.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_powerpc.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_powerpc.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_s390.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_s390.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_s390.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/m/mc/gmc_4.5.55-1.2woody2_sparc.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_sparc.deb
- http://security.debian.org/pool/updates/main/m/mc/mc-common_4.5.55-1.2woody2_sparc.deb
- http://security.debian.org/pool/updates/main/m/mc/mc_4.5.55-1.2woody2_sparc.deb
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.