Bulletin d'alerte Debian
DSA-638-1 gopher -- Plusieurs vulnérabilités
- Date du rapport :
- 13 janvier 2005
- Paquets concernés :
- gopher
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2004-0560, CVE-2004-0561.
- Plus de précisions :
-
« jaguar » a découvert deux problèmes de sécurité dans gopherd, le serveur Gopher de Debian, qui fait partie du paquet gopher. Le projet « Common Vulnerabilities and Exposures » a identifié les failles suivantes :
- CAN-2004-0560
Un dépassement d'entier peut avoir lieu en envoyant du contenu d'une taille précise.
- CAN-2004-0561
Une vulnérabilité liée au format d'une chaîne de caractères a été trouvée dans le système de log.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 3.0.3woody2.
La distribution instable (Sid) ne contient pas de paquet gopherd. Il a été remplacé par Pygopherd.
Nous vous recommandons de mettre à jour votre paquet gopherd.
- CAN-2004-0560
- Corrigé dans :
-
Debian GNU/Linux 3.0 (woody)
- Source :
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2.dsc
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2.tar.gz
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2.tar.gz
- Alpha:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_alpha.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_alpha.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_arm.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_arm.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_i386.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_i386.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_ia64.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_ia64.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_hppa.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_hppa.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_m68k.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_m68k.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_mips.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_mips.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_mipsel.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_mipsel.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_powerpc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_powerpc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_s390.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_s390.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/g/gopher/gopher_3.0.3woody2_sparc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_sparc.deb
- http://security.debian.org/pool/updates/main/g/gopher/gopherd_3.0.3woody2_sparc.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.