Bulletin d'alerte Debian
DSA-1274-1 file -- Débordement de mémoire tampon
- Date du rapport :
- 2 avril 2007
- Paquets concernés :
- file
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 415362, Bogue 416678.
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 23021.
Dans le dictionnaire CVE du Mitre : CVE-2007-1536. - Plus de précisions :
-
Un bogue de débordement d'entier par le bas a été découvert dans la fonction file_printf dans file, un outil pour déterminer les types de fichiers basé sur l'analyse du contenu des fichiers. Ce bogue permet à un attaquant d'exécuter un code arbitraire en faisant examiner par un utilisateur local un fichier conçu spécialement et qui génère un débordement de mémoire tampon.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 4.12-1sarge1.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la version 4.17-5etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.20-1.
Nous vous recommandons de mettre à jour votre paquet file.
- Corrigé dans :
-
Debian (testing)
- Source :
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1.dsc
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1.diff.gz
- http://security.debian.org/pool/updates/main/f/file/file_4.17.orig.tar.gz
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_alpha.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_alpha.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_alpha.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_alpha.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_amd64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_amd64.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_amd64.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_amd64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_arm.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_arm.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_arm.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_arm.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_arm.deb
- HP Precision:
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_hppa.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_hppa.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_hppa.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_hppa.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_i386.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_i386.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_i386.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_i386.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_ia64.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_ia64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_ia64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_ia64.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_ia64.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_m68k.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_m68k.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_m68k.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_m68k.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_m68k.deb
- Little-endian MIPS:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_mipsel.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_mipsel.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_mipsel.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_mipsel.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_powerpc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_powerpc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_powerpc.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_powerpc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_s390.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_s390.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_s390.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_s390.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.17-5etch1_sparc.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_sparc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.17-5etch1_sparc.deb
- http://security.debian.org/pool/updates/main/f/file/python-magic_4.17-5etch1_sparc.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.17-5etch1_sparc.deb
Debian GNU/Linux 3.1 (stable)
- Source :
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1.diff.gz
- http://security.debian.org/pool/updates/main/f/file/file_4.12.orig.tar.gz
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1.dsc
- http://security.debian.org/pool/updates/main/f/file/file_4.12.orig.tar.gz
- Alpha:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_alpha.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_alpha.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_alpha.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_alpha.deb
- AMD64:
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_amd64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_amd64.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_amd64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_arm.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_arm.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_arm.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_arm.deb
- HP Precision:
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_hppa.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_hppa.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_hppa.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_i386.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_i386.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_i386.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_ia64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_ia64.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_ia64.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_ia64.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_m68k.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_m68k.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_m68k.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_m68k.deb
- Big-endian MIPS:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_mips.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_mips.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_mips.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_mips.deb
- Little-endian MIPS:
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_mipsel.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_mipsel.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_mipsel.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_powerpc.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_powerpc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_powerpc.deb
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_s390.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_s390.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_s390.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/f/file/file_4.12-1sarge1_sparc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_sparc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic1_4.12-1sarge1_sparc.deb
- http://security.debian.org/pool/updates/main/f/file/libmagic-dev_4.12-1sarge1_sparc.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.