Bulletin d'alerte Debian
DSA-2635-1 cfingerd -- Dépassement de tampon
- Date du rapport :
- 1er mars 2013
- Paquets concernés :
- cfingerd
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 700098.
Dans le dictionnaire CVE du Mitre : CVE-2013-1049. - Plus de précisions :
-
Malcolm Scott a découvert un dépassement de tampon exploitable à distance dans le client RFC 1413 (ident) de cfingerd, un démon finger configurable. Cette vulnérabilité a été introduite dans un correctif appliqué précédemment au paquet cfingerd dans la version 1.4.3-3.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.4.3-3+squeeze1.
Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 1.4.3-3.1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.4.3-3.1.
Nous vous recommandons de mettre à jour vos paquets cfingerd.