Debian-Sicherheitsankündigung

DSA-445-1 lbreakout2 -- Pufferüberlauf

Datum des Berichts:
21. Feb 2004
Betroffene Pakete:
lbreakout2
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 9712.
In Mitres CVE-Verzeichnis: CVE-2004-0158.
Weitere Informationen:

Ulf Härnhammar vom Debian-Sicherheits-Audit-Projekt entdeckte eine Verwundbarkeit in lbreakout2, einem Spiel, bei dem keine ausreichende Bereichsüberprüfung für Umgebungsvariablen durchgeführt wurde. Dieser Fehler kann durch einen lokalen Benutzer ausgenutzt werden, um die Rechte der Gruppe games zu erlangen.

Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.2.2-1woody1 behoben.

Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden.

Wir empfehlen Ihnen, Ihr lbreakout2-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1.dsc
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1.diff.gz
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_mips.deb
PowerPC:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/l/lbreakout2/lbreakout2_2.2.2-1woody1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.