Bulletin d'alerte Debian

DSA-788-1 kismet -- Plusieurs vulnérabilités

Date du rapport :
29 août 2005
Paquets concernés :
kismet
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2005-2626, CVE-2005-2627.
Plus de précisions :

Plusieurs problèmes de sécurité ont été découverts dans kismet, un outil de surveillance de réseau sans-fil 802.11b. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :

  • CAN-2005-2626

    Les caractères non imprimables du SSID étaient gérés de manière non sécurisée.

  • CAN-2005-2627

    Plusieurs dépassements de capacité par le bas (« underflows ») permettaient aux attaquants distants d'exécuter du code arbitraire.

L'ancienne distribution stable (Woody) ne semble pas touchée par ces problèmes.

Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2005.04.R1-1sarge1.

Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2005.08.R1-1.

Nous vous recommandons de mettre à jour votre paquet kismet.

Corrigé dans :

Debian GNU/Linux 3.1 (sarge)

Source :
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1.dsc
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_sparc.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.