Рекомендация Debian по безопасности

DSA-1737-1 wesnoth -- несколько уязвимостей

Дата сообщения:
11.03.2009
Затронутые пакеты:
wesnoth
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2009-0366, CVE-2009-0367.
Более подробная информация:

В wesnoth, фантазийной пошаговой стратегический игре, было обнаружено несколько проблем безопасности. Проект Common Vulnerabilities and Exposures определяет следующие проблемы:

  • CVE-2009-0366

    Дэниел Фрэнк обнаружил, что сервер wesnoth подвержен отказу в обслуживании, который возникает при получении специально сформированных сжатых данных.

  • CVE-2009-0367

    Дэниел Фрэнк обнаружил, что реализация песочницы для ИИ на языке python может использоваться для выполнения произвольного кода на язык python на клиентских машинах. Для того, чтобы предотвратить это, поддержка python была отключена. Имеется заплата совместимости, поэтому соответствующие кампании всё равно работают правильно.

В стабильном выпуске (lenny) эти проблемы были исправлены в версии 1.4.4-2+lenny1.

В предыдущем стабильном выпуске (etch) эти проблемы были исправлены в версии 1.2-5.

В тестируемом (squeeze) и нестабильном (sid) выпусках эти проблемы были исправлены в версии 1.4.7-4.

Рекомендуется обновить пакеты wesnoth.

Исправлено в:

Debian GNU/Linux 4.0 (etch)

Исходный код:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5.dsc
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2.orig.tar.gz
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5.diff.gz
Независимые от архитектуры компоненты:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-data_1.2-5_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-music_1.2-5_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-tsg_1.2-5_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-trow_1.2-5_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-ttb_1.2-5_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-ei_1.2-5_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-utbs_1.2-5_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-httt_1.2-5_all.deb
Alpha:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_alpha.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_alpha.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_amd64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_amd64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_arm.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_arm.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_arm.deb
HP Precision:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_hppa.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_hppa.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_i386.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_i386.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_ia64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_ia64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_ia64.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_mipsel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_mipsel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_powerpc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_powerpc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_s390.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_s390.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.2-5_sparc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.2-5_sparc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.2-5_sparc.deb

Debian GNU/Linux 5.0 (lenny)

Исходный код:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1.diff.gz
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4.orig.tar.gz
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1.dsc
Независимые от архитектуры компоненты:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-ttb_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-utbs_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-aoi_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-ei_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-trow_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-music_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-sof_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-thot_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-did_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-data_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-tsg_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-sotbe_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-httt_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-l_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-tools_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-all_1.4.4-2+lenny1_all.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-nr_1.4.4-2+lenny1_all.deb
Alpha:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_alpha.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_amd64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_amd64.deb
ARM:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_arm.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_arm.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_arm.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_arm.deb
ARM EABI:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_armel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_armel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_armel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_armel.deb
HP Precision:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_hppa.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_hppa.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_hppa.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_i386.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_i386.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_i386.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_ia64.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_ia64.deb
Big-endian MIPS:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_mips.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_mips.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_mips.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_mips.deb
Little-endian MIPS:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_mipsel.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_powerpc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_s390.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_s390.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_s390.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-editor_1.4.4-2+lenny1_sparc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-server_1.4.4-2+lenny1_sparc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth_1.4.4-2+lenny1_sparc.deb
http://security.debian.org/pool/updates/main/w/wesnoth/wesnoth-dbg_1.4.4-2+lenny1_sparc.deb

Контрольные суммы MD5 этих файлов доступны в исходном сообщении.