Säkerhetsbulletin från Debian

DSA-849-1 shorewall -- programmeringsfel

Rapporterat den:
2005-10-08
Berörda paket:
shorewall
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 318946.
I Mitres CVE-förteckning: CVE-2005-2317.
Ytterligare information:

”Supernaut” upptäckte att shorewall, Shoreline-brandväggen, kunde generera en iptables-konfiguration som är betydligt med tillåtande än den regeluppsättning som anges i shorewallkonfigurationen, om MAC-verifiering används på ett icke-standardsätt.

När MACLIST_DISPOSITION satts till ACCEPT i shorewall.conf-filen går alla paket som misslyckas MAC-verifieringen genom brandväggen utan ytterligare tester. När MACLIST_TTL är satt till ett värde som inte är noll går alla paket som klarar MAC-verifieringen genom brandväggen utan ytterligare tester.

Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.

För den stabila utgåvan (Sarge) har detta problem rättats i version 2.2.3-2.

För den instabila utgåvan (Sid) har detta problem rättats i version 2.4.1-2.

Vi rekommenderar att ni uppgraderar ert shorewall-paket.

Rättat i:

Debian GNU/Linux 3.1 (sarge)

Källkod:
http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3-2.dsc
http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3-2.diff.gz
http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3.orig.tar.gz
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/s/shorewall/shorewall_2.2.3-2_all.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.