Debian-Sicherheitsankündigung
mc -- Lokaler DoS
- Datum des Berichts:
- 25. Nov 2000
- Betroffene Pakete:
- mc
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In Mitres CVE-Verzeichnis: CVE-2000-1108.
- Weitere Informationen:
- Maurycy Prodeus fand ein Problem in cons.saver, einem Bildschirmschoner für die Konsole, der im mc-Paket enthalten ist. cons.saver überprüft nicht, ob er mit einer gültigen Standardausgabe gestartet wurde. Weiterhin ist die Überprüfung fehlerhaft, ob das Argument ein tty ist (das Programm vergisst, den Datei-Descriptor nach dem Öffnen des vorgeblichen ttys zu schließen). Die Kombination dieser Fehler veranlasst das Programm, ein NULL-Zeichen in die Datei zu schreiben, die als Parameter übergeben wurde. Dies wurde in Version 4.5.42-11 behoben.
- Behoben in:
-
Debian 2.2 (potato)
- Quellcode:
-
http://security.debian.org/dists/stable/updates/main/source/mc_4.5.42-11.potato.5.diff.gz
-
http://security.debian.org/dists/stable/updates/main/source/mc_4.5.42-11.potato.5.dsc
-
http://security.debian.org/dists/stable/updates/main/source/mc_4.5.42.orig.tar.gz
- alpha:
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/gmc_4.5.42-11.potato.5_alpha.deb
- arm:
-
http://security.debian.org/dists/stable/updates/main/binary-arm/gmc_4.5.42-11.potato.5_arm.deb
- i386:
-
http://security.debian.org/dists/stable/updates/main/binary-i386/gmc_4.5.42-11.potato.5_i386.deb
- m68k:
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/gmc_4.5.42-11.potato.5_m68k.deb
- powerpc:
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/gmc_4.5.42-11.potato.5_powerpc.deb
- sparc:
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/gmc_4.5.42-11.potato.5_sparc.deb