Säkerhetsbulletin från Debian
DSA-849-1 shorewall -- programmeringsfel
- Rapporterat den:
- 2005-10-08
- Berörda paket:
- shorewall
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 318946.
I Mitres CVE-förteckning: CVE-2005-2317. - Ytterligare information:
-
”Supernaut” upptäckte att shorewall, Shoreline-brandväggen, kunde generera en iptables-konfiguration som är betydligt med tillåtande än den regeluppsättning som anges i shorewallkonfigurationen, om MAC-verifiering används på ett icke-standardsätt.
När MACLIST_DISPOSITION satts till ACCEPT i shorewall.conf-filen går alla paket som misslyckas MAC-verifieringen genom brandväggen utan ytterligare tester. När MACLIST_TTL är satt till ett värde som inte är noll går alla paket som klarar MAC-verifieringen genom brandväggen utan ytterligare tester.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.2.3-2.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.4.1-2.
Vi rekommenderar att ni uppgraderar ert shorewall-paket.
- Rättat i:
-
Debian GNU/Linux 3.1 (sarge)
- Källkod:
- http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3-2.dsc
- http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3-2.diff.gz
- http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3-2.diff.gz
- Arkitekturoberoende komponent:
- http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3-2_all.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.