Рекомендация Debian по безопасности

canna server -- переполнение буфера

Дата сообщения:
01.07.2000
Затронутые пакеты:
canna
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2000-0584.
Более подробная информация:
Пакет canna из состава Debian GNU/Linux 2.1 подвержен удалённой атаке, приводящей к получению доступа злоумышленниками. Это может быть сделано путём переполнения буфера, для этого следует отправить команду SR_INIT с очень длинными именем пользователя и именем группы.

Эта проблема была исправлена в версии 3.5b2-24slink1, рекомендуется как можно скорее обновить пакет canna.

Исправлено в:
Исходный код:
http://security.debian.org/dists/slink/updates/source/canna_3.5b2-24slink1.diff.gz
http://security.debian.org/dists/slink/updates/source/canna_3.5b2-24slink1.dsc
http://security.debian.org/dists/slink/updates/source/canna_3.5b2.orig.tar.gz
alpha:
http://security.debian.org/dists/slink/updates/binary-alpha/canna-utils_3.5b2-24slink1_alpha.deb
http://security.debian.org/dists/slink/updates/binary-alpha/canna_3.5b2-24slink1_alpha.deb
http://security.debian.org/dists/slink/updates/binary-alpha/libcanna1g-dev_3.5b2-24slink1_alpha.deb
http://security.debian.org/dists/slink/updates/binary-alpha/libcanna1g_3.5b2-24slink1_alpha.deb
i386:
http://security.debian.org/dists/slink/updates/binary-i386/canna-utils_3.5b2-24slink1_i386.deb
http://security.debian.org/dists/slink/updates/binary-i386/canna_3.5b2-24slink1_i386.deb
http://security.debian.org/dists/slink/updates/binary-i386/libcanna1g-dev_3.5b2-24slink1_i386.deb
http://security.debian.org/dists/slink/updates/binary-i386/libcanna1g_3.5b2-24slink1_i386.deb
m68k:
http://security.debian.org/dists/slink/updates/binary-m68k/canna-utils_3.5b2-24slink1_m68k.deb
http://security.debian.org/dists/slink/updates/binary-m68k/canna_3.5b2-24slink1_m68k.deb
http://security.debian.org/dists/slink/updates/binary-m68k/libcanna1g-dev_3.5b2-24slink1_m68k.deb
http://security.debian.org/dists/slink/updates/binary-m68k/libcanna1g_3.5b2-24slink1_m68k.deb
sparc:
http://security.debian.org/dists/slink/updates/binary-sparc/canna-utils_3.5b2-24slink1_sparc.deb
http://security.debian.org/dists/slink/updates/binary-sparc/canna_3.5b2-24slink1_sparc.deb
http://security.debian.org/dists/slink/updates/binary-sparc/libcanna1g-dev_3.5b2-24slink1_sparc.deb
http://security.debian.org/dists/slink/updates/binary-sparc/libcanna1g_3.5b2-24slink1_sparc.deb