Bulletin d'alerte Debian

userv -- Exploitation locale

Date du rapport :
27 juillet 2000
Paquets concernés :
userv
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Aucune référence à une base de données externe en rapport avec la sécurité n'est actuellement disponible.
Plus de précisions :
La version de userv distribuée avec la Debian GNU/Linux 2.1 (Slink) a un problème dans son algorithme de cache : il peut de temps à autre faire appel à une référence hors du tableau. Il est possible pour les utilisateurs locaux d'en abuser pour exécuter des actions interdites vers l'extérieur ou de prendre le contrôle des comptes administratifs.

Cela a été résolu dans la version 1.0.1.0slink pour la Debian GNU/Linux 2.1 et la version 1.0.1.1potato pour la Debian GNU/Linux 2.2.

Corrigé dans :

Debian GNU/Linux 2.1 (slink):

Source :
http://security.debian.org/dists/slink/updates/source/userv_1.0.1.0slink.dsc
http://security.debian.org/dists/slink/updates/source/userv_1.0.1.0slink.tar.gz
alpha:
http://security.debian.org/dists/slink/updates/binary-alpha/userv_1.0.1.0slink_alpha.deb
i386:
http://security.debian.org/dists/slink/updates/binary-i386/userv_1.0.1.0slink_i386.deb
m68k:
http://security.debian.org/dists/slink/updates/binary-m68k/userv_1.0.1.0slink_m68k.deb
sparc:
http://security.debian.org/dists/slink/updates/binary-sparc/userv_1.0.1.0slink_sparc.deb

Debian GNU/Linux 2.2 (potato)

Source :
http://security.debian.org/dists/potato/updates/main/source/userv_1.0.1.1potato.dsc
http://security.debian.org/dists/potato/updates/main/source/userv_1.0.1.1potato.tar.gz
alpha:
http://security.debian.org/dists/potato/updates/main/binary-alpha/userv_1.0.1.1potato_alpha.deb
i386:
http://security.debian.org/dists/potato/updates/main/binary-i386/userv_1.0.1.1potato_i386.deb
sparc:
http://security.debian.org/dists/potato/updates/main/binary-sparc/userv_1.0.1.1potato_sparc.deb