Aviso de seguridad de Debian

DSA-468-1 emil -- varias vulnerabilidades

Fecha del informe:
24 de mar de 2004
Paquetes afectados:
emil
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 9974.
En el diccionario CVE de Mitre: CVE-2004-0152, CVE-2004-0153.
Información adicional:

Ulf Härnhammar descubrió varias vulnerabilidades en emil, un filtro para convertir los mensajes de correo de Internet. Las vulnerabilidades se dividen en dos categorías:

  • CAN-2004-0152

    Desbordamientos de buffer en (1) la función encode_mime, (2) la función encode_uuencode, (3) la función decode_uuencode. Estos errores podrían permitir que un mensaje de correo-e cuidadosamente modificado provocara la ejecución de código arbitrario suministrado con el mensaje cuando lo tratara emil.

  • CAN-2004-0153

    Errores en la cadena de formato en las sentencias que imprimen varios mensajes de error. El aprovechamiento potencial de estos errores no se ha establecido y probablemente sea dependiente de la configuración.

Para la distribución estable (woody), estos problemas se han corregido en la versión 2.1.0-beta9-11woody1.

Para la distribución inestable (sid), estos problemas se corregirán en breve.

Le recomendamos que actualice el paquete emil.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1.dsc
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1.diff.gz
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.