Debian-Sicherheitsankündigung

canna server -- Pufferüberlauf

Datum des Berichts:
01. Jul 2000
Betroffene Pakete:
canna
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2000-0584.
Weitere Informationen:
Das in Debian GNU/Linux 2.1 verteilte canna-Paket kann aus der Ferne ausgenutzt werden, um Zugriff zu erhalten. Dies könnte erfolgen, indem ein Puffer durch Senden des SR_INIT-Kommandos mit einem sehr langen Benutzer- oder Gruppennamens überlaufen wird.

Dies ist in Version 3.5b2-24slink1 behoben und wir empfehlen, dass Sie umgehend ein Upgrade Ihres canna-Paketes durchführen.

Behoben in:
Quellcode:
http://security.debian.org/dists/slink/updates/source/canna_3.5b2-24slink1.diff.gz
http://security.debian.org/dists/slink/updates/source/canna_3.5b2-24slink1.dsc
http://security.debian.org/dists/slink/updates/source/canna_3.5b2.orig.tar.gz
alpha:
http://security.debian.org/dists/slink/updates/binary-alpha/canna-utils_3.5b2-24slink1_alpha.deb
http://security.debian.org/dists/slink/updates/binary-alpha/canna_3.5b2-24slink1_alpha.deb
http://security.debian.org/dists/slink/updates/binary-alpha/libcanna1g-dev_3.5b2-24slink1_alpha.deb
http://security.debian.org/dists/slink/updates/binary-alpha/libcanna1g_3.5b2-24slink1_alpha.deb
i386:
http://security.debian.org/dists/slink/updates/binary-i386/canna-utils_3.5b2-24slink1_i386.deb
http://security.debian.org/dists/slink/updates/binary-i386/canna_3.5b2-24slink1_i386.deb
http://security.debian.org/dists/slink/updates/binary-i386/libcanna1g-dev_3.5b2-24slink1_i386.deb
http://security.debian.org/dists/slink/updates/binary-i386/libcanna1g_3.5b2-24slink1_i386.deb
m68k:
http://security.debian.org/dists/slink/updates/binary-m68k/canna-utils_3.5b2-24slink1_m68k.deb
http://security.debian.org/dists/slink/updates/binary-m68k/canna_3.5b2-24slink1_m68k.deb
http://security.debian.org/dists/slink/updates/binary-m68k/libcanna1g-dev_3.5b2-24slink1_m68k.deb
http://security.debian.org/dists/slink/updates/binary-m68k/libcanna1g_3.5b2-24slink1_m68k.deb
sparc:
http://security.debian.org/dists/slink/updates/binary-sparc/canna-utils_3.5b2-24slink1_sparc.deb
http://security.debian.org/dists/slink/updates/binary-sparc/canna_3.5b2-24slink1_sparc.deb
http://security.debian.org/dists/slink/updates/binary-sparc/libcanna1g-dev_3.5b2-24slink1_sparc.deb
http://security.debian.org/dists/slink/updates/binary-sparc/libcanna1g_3.5b2-24slink1_sparc.deb