Debian-Sicherheitsankündigung

DSA-1273-1 nas -- Mehrere Verwundbarkeiten

Datum des Berichts:
27. Mär 2007
Betroffene Pakete:
nas
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 416038.
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 23017.
In Mitres CVE-Verzeichnis: CVE-2007-1543, CVE-2007-1544, CVE-2007-1545, CVE-2007-1546, CVE-2007-1547.
Weitere Informationen:

Mehrere Verwundbarkeiten wurden in nas, dem Netzwerk-Audio-System, entdeckt.

  • CVE-2007-1543

    Ein Stack-basierter Pufferüberlauf in der Funktion accept_att_local in server/os/connection.c in nas ermöglicht entfernten Angreifern, beliebigen Code mittels einem langen Slave-Pfadname in einer USL-Socket-Verbindung auszuführen.

  • CVE-2007-1544

    Ein Ganzzahlüberlauf in der Funktion ProcAuWriteElement in server/dia/audispatch.c ermöglicht entfernten Angreifern, eine Diensteverweigerung (denial of service) (Absturz) auszulösen und möglicherweise beliebigen Code mittels eines großen max_samples-Werts auszuführen.

  • CVE-2007-1545

    Die Funktion AddResource in server/dia/resource.c erlaubt entfernten Angreifern, eine Diensteverweigerung (Server-Absturz) mittels einer nicht existierenden Client-ID auszulösen.

  • CVE-2007-1546

    Feldgrenzenfehler erlauben entfernten Angreifern, eine Diensteverweigerung (Absturz) mittels (1) großen num_action-Werten in der ProcAuSetElements-Funktion in server/dia/audispatch.c oder (2) einem großen inputNum-Parameter in der Funktion compileInputs in server/dia/auutil.c auszulösen.

  • CVE-2007-1547

    Die Funktion ReadRequestFromClient in server/os/io.c ermöglicht entfernten Angreifern, eine Diensteverweigerung (Absturz) mittels mehrerer gleichzeitiger Verbindungen, was eine Nullzeigerdereferenzierung bewirkt, auszulösen.

Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.7-2sarge1 behoben.

Für die kommende Stable-Distribution (Etch) und die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.8-4 behoben.

Wir empfehlen Ihnen, Ihr nas-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.1 (stable)

Quellcode:
http://security.debian.org/pool/updates/main/n/nas/nas_1.7.orig.tar.gz
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1.dsc
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1.diff.gz
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/n/nas/nas-doc_1.7-2sarge1_all.deb
Alpha:
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_alpha.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_alpha.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_alpha.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_amd64.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_amd64.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_amd64.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_arm.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_arm.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_arm.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_arm.deb
HPPA:
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_hppa.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_hppa.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_hppa.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_i386.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_i386.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_i386.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_ia64.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_ia64.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_ia64.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_ia64.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_m68k.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_m68k.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_m68k.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_mips.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_mips.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_mips.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_mipsel.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_mipsel.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_mipsel.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/n/nas/libaudio2_1.7-2sarge1_sparc.deb
http://security.debian.org/pool/updates/main/n/nas/nas_1.7-2sarge1_sparc.deb
http://security.debian.org/pool/updates/main/n/nas/libaudio-dev_1.7-2sarge1_sparc.deb
http://security.debian.org/pool/updates/main/n/nas/nas-bin_1.7-2sarge1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.