Bulletin d'alerte Debian

DSA-447-1 hsftp -- Bogue de format

Date du rapport :
22 février 2004
Paquets concernés :
hsftp
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 9715.
Dans le dictionnaire CVE du Mitre : CVE-2004-0159.
Plus de précisions :

Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert un bogue de format dans hsftp. Cette vulnérabilité pourrait être exploitée par un attaquant à même de créer des fichiers sur un serveur distant avec des noms soigneusement choisis, auquel un utilisateur se connecterait en utilisant hsftp. Lorsque l'utilisateur demanderait la liste des fichiers d'un répertoire, certains octets dans la mémoire pourraient être écrasés, permettant potentiellement l'exécution de n'importe quel code avec les privilèges de l'utilisateur invoquant hsftp.

Veuillez noter que si le bit setuid de hsftp est positionné, les privilèges du superutilisateur ne sont utilisés qu'afin de verrouiller de la mémoire, et sont abandonnés ensuite.

Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 1.11-1woody1.

Pour la distribution instable (Sid), ce problème sera corrigé prochainement.

Nous vous recommandons de mettre à jour votre paquet hsftp.

Corrigé dans :

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1.dsc
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1.diff.gz
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_mips.deb
PowerPC:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/h/hsftp/hsftp_1.11-1woody1_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.