Debian-Sicherheitsankündigung

DSA-1274-1 file -- Pufferüberlauf

Datum des Berichts:
02. Apr 2007
Betroffene Pakete:
file
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 415362, Fehler 416678.
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 23021.
In Mitres CVE-Verzeichnis: CVE-2007-1536.
Weitere Informationen:

Ein Integer-Unterlauf-Fehler wurde in der Funktion file_printf in file, einem Werkzeug zum Bestimmen von Dateitypen basierend auf der Analyse des Inhalts, entdeckt. Der Fehler kann es einem Angreifer erlauben, beliebigen Code auszuführen, indem ein lokaler Benutzer dazu verleitet wird, eine speziell erzeugte Datei auszuwerten, die einen Pufferüberlauf erzeugt.

Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.12-1sarge1 behoben.

Für die kommende Stable-Distribution (Etch) wurde dieses Problem in Version 4.17-5etch1 behoben.

Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.20-1 behoben.

Wir empfehlen Ihnen, Ihr file-Paket zu aktualisieren.

Behoben in:

Debian (testing)

Quellcode:
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1.dsc
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1.diff.gz
http://security.debian.org/pool/updates/main/f/file/file_4.17.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_alpha.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_alpha.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_alpha.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_amd64.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_amd64.deb
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_amd64.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_arm.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_arm.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_arm.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_hppa.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_hppa.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_hppa.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_i386.deb
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_i386.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_i386.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_ia64.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_ia64.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_ia64.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_ia64.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_m68k.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_m68k.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_m68k.deb
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_m68k.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_mipsel.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_mipsel.deb
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_mipsel.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_powerpc.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_powerpc.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_powerpc.deb
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_s390.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_s390.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_s390.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_sparc.deb
http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_sparc.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_sparc.deb
http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_sparc.deb

Debian GNU/Linux 3.1 (stable)

Quellcode:
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/f/file/file_4.12.orig.tar.gz
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1.dsc
Alpha:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_alpha.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_alpha.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_amd64.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_amd64.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_arm.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_arm.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_hppa.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_hppa.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_i386.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_i386.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_ia64.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_ia64.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_ia64.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_m68k.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_m68k.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_m68k.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_mips.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_mips.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_mipsel.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_mipsel.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_s390.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_s390.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_sparc.deb
http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_sparc.deb
http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.