Рекомендация Debian по безопасности

DSA-468-1 emil -- различные уязвимости

Дата сообщения:
24.03.2004
Затронутые пакеты:
emil
Уязвим:
Да
Ссылки на базы данных по безопасности:
В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 9974.
В каталоге Mitre CVE: CVE-2004-0152, CVE-2004-0153.
Более подробная информация:

Ульф Харнхаммар (Ulf Härnhammar) обнаружил несколько уязвимостей в emil, фильтре конвертации почтовых сообщений Интернет. Уязвимости делятся на два типа:

  • CAN-2004-0152

    Переполнение буфера в функции encode_mime, в функции encode_uuencode и в функции decode_uuencode. Эти ошибки могут позволить почтовому сообщению особого вида вызвать выполнение произвольного кода, полученного вместе с сообщением, при его обработке emil.

  • CAN-2004-0153

    Уязвимости строки формата в операторах, выводящих различные сообщения об ошибках. Способы использования этой ошибки пока не найдены и, вероятно, зависят от настроек программ.

В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.1.0-beta9-11woody1.

В нестабильном дистрибутиве (sid) эти проблемы будут исправлены в ближайшее время.

Мы рекомендуем вам обновить пакет emil.

Исправлено в:

Debian GNU/Linux 3.0 (woody)

Исходный код:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1.dsc
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1.diff.gz
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/e/emil/emil_2.1.0-beta9-11woody1_sparc.deb

Контрольные суммы MD5 этих файлов доступны в исходном сообщении.