Bulletin d'alerte Debian
DSA-788-1 kismet -- Plusieurs vulnérabilités
- Date du rapport :
- 29 août 2005
- Paquets concernés :
- kismet
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2005-2626, CVE-2005-2627.
- Plus de précisions :
-
Plusieurs problèmes de sécurité ont été découverts dans kismet, un outil de surveillance de réseau sans-fil 802.11b. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
- CAN-2005-2626
Les caractères non imprimables du SSID étaient gérés de manière non sécurisée.
- CAN-2005-2627
Plusieurs dépassements de capacité par le bas (« underflows ») permettaient aux attaquants distants d'exécuter du code arbitraire.
L'ancienne distribution stable (Woody) ne semble pas touchée par ces problèmes.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2005.04.R1-1sarge1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2005.08.R1-1.
Nous vous recommandons de mettre à jour votre paquet kismet.
- CAN-2005-2626
- Corrigé dans :
-
Debian GNU/Linux 3.1 (sarge)
- Source :
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1.dsc
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1.diff.gz
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/k/kismet/kismet_2005.04.R1-1sarge1_sparc.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.