Säkerhetsbulletin från Debian

DSA-970-1 kronolith -- städar inte indata

Rapporterat den:
2006-02-14
Berörda paket:
kronolith
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 342943, Fel 349261.
I Mitres CVE-förteckning: CVE-2005-4189.
Ytterligare information:

Johannes Greil från SEC Consult upptäckte flera serveröverskridande skriptsårbarheter i kronolith, Hordes kalenderprogram.

Den gamla stabila utgåvan (Woody) innehåller inte paketet kronolith.

För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.1.4-2sarge1.

För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.6-1 av kronolith2.

Vi rekommenderar att ni uppgraderar era kronolith- och kronolith2-paket.

Rättat i:

Debian GNU/Linux 3.1 (sarge)

Källkod:
http://security.debian.org/pool/updates/main/k/kronolith/kronolith_1.1.4-2sarge1.dsc
http://security.debian.org/pool/updates/main/k/kronolith/kronolith_1.1.4-2sarge1.diff.gz
http://security.debian.org/pool/updates/main/k/kronolith/kronolith_1.1.4.orig.tar.gz
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/k/kronolith/kronolith_1.1.4-2sarge1_all.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.