Debian-Sicherheitsankündigung

DSA-706-1 axel -- Pufferüberlauf

Datum des Berichts:
13. Apr 2005
Betroffene Pakete:
axel
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 13059.
In Mitres CVE-Verzeichnis: CVE-2005-0390.
Weitere Informationen:

Ulf Härnhammar vom Debian-Sicherheits-Audit-Projekt entdeckte einen Pufferüberlauf in axel, einem kleinen Download-Beschleuniger. Beim Einlesen von entfernten Eingaben überprüfte das Programm nicht, ob ein Teil der Eingabe einen Puffer zum Überlauf bringen kann und dadurch die Ausführung von beliebigem Code zur Folge hat.

Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.0a-1woody1 behoben.

Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.0b-1 behoben.

Wir empfehlen Ihnen, Ihr axel-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1.dsc
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1.diff.gz
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a.orig.tar.gz
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/a/axel/axel-kapt_1.0a-1woody1_all.deb
Alpha:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/a/axel/axel_1.0a-1woody1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.