Bulletin d'alerte Debian
DSA-1722-1 libpam-heimdal -- Erreur de programmation
- Date du rapport :
- 11 février 2009
- Paquets concernés :
- libpam-heimdal
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2009-0361.
- Plus de précisions :
-
Derek Chan a découvert que le module PAM pour l'implémentation Heimdal Kerberos permet la réinitialisation de l'identification de l'utilisateur lorsqu'il est exécuté à partir d'un contexte setuid. Ceci entraîne des risques de déni de service local en écrasant le fichier cache d'identification ou une augmentation de privilèges locaux.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.5-1etch1.
Pour la distribution stable a venir (Lenny), ce problème a été corrigé dans la version 3.10-2.1.
Pour la distribution unstable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour votre paquet libpam-heimdal.
- Corrigé dans :
-
Debian GNU/Linux 4.0 (etch)
- Source :
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1.dsc
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1.diff.gz
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5.orig.tar.gz
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1.diff.gz
- AMD64:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_amd64.deb
- ARM:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_arm.deb
- HP Precision:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_hppa.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_ia64.deb
- Big-endian MIPS:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_mips.deb
- Little-endian MIPS:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/libp/libpam-heimdal/libpam-heimdal_2.5-1etch1_sparc.deb
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.