Debian-Sicherheitsankündigung

DSA-432-1 crawl -- Pufferüberlauf

Datum des Berichts:
03. Feb 2004
Betroffene Pakete:
crawl
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 9566.
In Mitres CVE-Verzeichnis: CVE-2004-0103.
Weitere Informationen:

Steve Kemp vom Debian-Sicherheits-Audit-Projekt entdeckte ein Problem in crawl, einem weiteren textbasierten Verlieserforschungs-Spiel in der Tradition von nethack und rogue. Das Programm verwendet mehrere Umgebungsvariablen als Eingabe, aber verwendet keine Bereichsprüfung vor dem Kopieren einer davon in einen Puffer fester Größe.

Für die stable Distribution (Woody) wurde dieses Problem in Version 4.0.0beta23-2woody1 behoben.

Für die unstable Distribution (Sid) wurde dieses Problem in Version 4.0.0beta26-4 behoben.

Wir empfehlen Ihnen, Ihr crawl-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1.dsc
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1.diff.gz
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.