Рекомендация Debian по безопасности

mailx -- эксплоит группы mail в mailx

Дата сообщения:
05.06.2000
Затронутые пакеты:
mailx
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2000-0545.
Более подробная информация:
Версия mailx из состава Debian GNU/Linux 2.1 (slink), а также из замороженного (potato) и нестабильного (woody) выпусков уязвима к локальному переполнению буфера во время отправки сообщений. Данная уязвимость может использоваться для получения доступа к командной оболочке, запущенной от лица группы "mail". Данная уязвимость была исправлена в версии 8.1.1-10.1, рекомендуется как можно скорее обновить пакет mailx.
Исправлено в:

Debian GNU/Linux 2.1 (slink)

Исходный код:
http://security.debian.org/dists/slink/updates/source/mailx_8.1.1-10.1.diff.gz
http://security.debian.org/dists/slink/updates/source/mailx_8.1.1-10.1.dsc
http://security.debian.org/dists/slink/updates/source/mailx_8.1.1.orig.tar.gz
alpha:
http://security.debian.org/dists/slink/updates/binary-alpha/mailx_8.1.1-10.1_alpha.deb
i386:
http://security.debian.org/dists/slink/updates/binary-i386/mailx_8.1.1-10.1_i386.deb
m68k:
http://security.debian.org/dists/slink/updates/binary-m68k/mailx_8.1.1-10.1_m68k.deb
sparc:
http://security.debian.org/dists/slink/updates/binary-sparc/mailx_8.1.1-10.1_sparc.deb

Debian GNU/Linux 2.2 (potato)

Исходный код:
http://security.debian.org/dists/potato/main/updates/source/mailx_8.1.1-10.1.diff.gz
http://security.debian.org/dists/potato/main/updates/source/mailx_8.1.1-10.1.dsc
http://security.debian.org/dists/potato/main/updates/source/mailx_8.1.1.orig.tar.gz
alpha:
http://security.debian.org/dists/potato/main/updates/binary-alpha/mailx_8.1.1-10.1_alpha.deb
i386:
http://security.debian.org/dists/potato/main/updates/binary-i386/mailx_8.1.1-10.1_i386.deb
m68k:
http://security.debian.org/dists/potato/main/updates/binary-m68k/mailx_8.1.1-10.1_m68k.deb
sparc:
http://security.debian.org/dists/potato/main/updates/binary-sparc/mailx_8.1.1-10.1_sparc.deb