Debian-Sicherheitsankündigung
DSA-485-1 ssmtp -- Format-String
- Datum des Berichts:
- 14. Apr 2004
- Betroffene Pakete:
- ssmtp
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 10150.
In Mitres CVE-Verzeichnis: CVE-2004-0156. - Weitere Informationen:
-
Max Vozeler entdeckte zwei Format-String Verwundbarkeiten in ssmtp, einem einfachen »mail transport agent«. Nichtvertrauenswürdige Werte in den Funktionen die() und log_event() wurden an printf-ähnliche Funktionen als Format-Strings übergeben. Diese Verwundbarkeiten könnten möglicherweise von einem entfernten Mail-Relay ausgenutzt werden, um die Rechte des ssmtp-Prozesses (möglicherweise auch von root) zu erlangen.
Für die aktuelle stable Distribution (Woody) wird dieses Problem in Version 2.50.6.1 behoben sein.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr ssmtp-Paket zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1.dsc
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1.tar.gz
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1.tar.gz
- Alpha:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/s/ssmtp/ssmtp_2.50.6.1_sparc.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.