Debian-Sicherheitsankündigung

mc -- Lokaler DoS

Datum des Berichts:
25. Nov 2000
Betroffene Pakete:
mc
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2000-1108.
Weitere Informationen:
Maurycy Prodeus fand ein Problem in cons.saver, einem Bildschirmschoner für die Konsole, der im mc-Paket enthalten ist. cons.saver überprüft nicht, ob er mit einer gültigen Standardausgabe gestartet wurde. Weiterhin ist die Überprüfung fehlerhaft, ob das Argument ein tty ist (das Programm vergisst, den Datei-Descriptor nach dem Öffnen des vorgeblichen ttys zu schließen). Die Kombination dieser Fehler veranlasst das Programm, ein NULL-Zeichen in die Datei zu schreiben, die als Parameter übergeben wurde. Dies wurde in Version 4.5.42-11 behoben.
Behoben in:

Debian 2.2 (potato)

Quellcode:
http://security.debian.org/dists/stable/updates/main/source/mc_4.5.42-11.potato.5.diff.gz
http://security.debian.org/dists/stable/updates/main/source/mc_4.5.42-11.potato.5.dsc
http://security.debian.org/dists/stable/updates/main/source/mc_4.5.42.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/gmc_4.5.42-11.potato.5_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/gmc_4.5.42-11.potato.5_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/gmc_4.5.42-11.potato.5_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/gmc_4.5.42-11.potato.5_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/gmc_4.5.42-11.potato.5_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/gmc_4.5.42-11.potato.5_sparc.deb