Säkerhetsbulletin från Debian
DSA-432-1 crawl -- buffertspill
- Rapporterat den:
- 2004-02-03
- Berörda paket:
- crawl
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9566.
I Mitres CVE-förteckning: CVE-2004-0103. - Ytterligare information:
-
Steve Kemp från Debians säkerhetsgranskningsprojekt upptäckte ett problem i crawl, ytterligare ett konsolbaserat grottutforskningsspel liknande nethack och rogue. Programmet använder flera miljövariabler som indata men kontrollerar inte deras längd innan de kopieras till buffertar med fast längd.
För den stabila utgåvan (Woody) har detta problem rättats i version 4.0.0beta23-2woody1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.0.0beta26-4.
Vi rekommenderar att ni uppgraderar ert crawl-paket.
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1.dsc
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1.diff.gz
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23.orig.tar.gz
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/c/crawl/crawl_4.0.0beta23-2woody1_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.