Aviso de seguridad de Debian

DSA-473-1 oftpd -- denegación de servicio

Fecha del informe:
3 de abr de 2004
Paquetes afectados:
oftpd
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 216871.
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 9980.
En el diccionario CVE de Mitre: CVE-2004-0376.
Información adicional:

Se descubrió una vulnerabilidad en oftpd, un servidor de FTP anónimo, por medio de la cual un atacante remoto podía provocar que el proceso oftpd cayera, al especificar un valor grande del comando PORT.

Para la distribución estable (woody), este problema se ha corregido en la versión 0.3.6-6.

Para la distribución inestable (sid), estos problemas se han corregido en la versión 20040304-1.

Le recomendamos que actualice el paquete oftpd.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6.dsc
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6.diff.gz
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_hppa.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/o/oftpd/oftpd_0.3.6-6_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.