Porada dotycząca bezpieczeństwa Debiana

DSA-918-1 osh -- błąd programistyczny

Data Zgłoszenia:
09.12.2005
Narażone Pakiety:
osh
Podatny:
Tak
Odnośniki do baz danych na temat bezpieczeństwa:
W systemie śledzenia błędów Debiana: Błąd 338312.
W słowniku CVE Mitre-a CVE-2005-3346, CVE-2005-3533.
Więcej informacji:

Kilka problemów związanych z bezpieczeństwem zostało odkrytych w osh, powłoce operatora przeznaczonej do wykonywania zdefiniowanych programów w uprawnionym środowisku. Projekt Wspólnych Zagrożeń i Narażeń identyfikuje poniższe zagrożenia:

  • CVE-2005-3346

    Charles Stevenson odnalazł błąd w procesie odejmowania zmiennych, który umożliwia lokalnemu użytkownikowi na otworzenie powłoki administratora.

  • CVE-2005-3533

    Solar Eclipse odnalazł przepełnienie buforu powodowany przez nazwę katalogu w którym operuje program wraz z nazwą pliku, który może zostać użyty do wykonania dowolnego kodu lub także do otwarcia powłoki administratora.

Dla starej stabilnej dystrybucji (woody) błedy te zostały poprawione w wersji 1.7-11woody2.

Dla stabilnej dystrybucji (sarge) błędy te zostały poprawione w wersji 1.7-13sarge1.

Dla niestabilnej dystrybucji (sid) błędy te zostały poprawione w wersji 1.7-15, jednakże, ten pakiet został usunięty całkowicie.

Rekomendujemy, byś uaktualnił swój pakiet osh.

Naprawiony w:

Debian GNU/Linux 3.0 (woody)

Źródło:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2.dsc
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2.diff.gz
http://security.debian.org/pool/updates/main/o/osh/osh_1.7.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-11woody2_sparc.deb

Debian GNU/Linux 3.1 (sarge)

Źródło:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1.dsc
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1.diff.gz
http://security.debian.org/pool/updates/main/o/osh/osh_1.7.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/o/osh/osh_1.7-13sarge1_sparc.deb

Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.