Рекомендация Debian по безопасности

DSA-005-1 slocate -- локальная уязвимость

Дата сообщения:
17.12.2000
Затронутые пакеты:
slocate
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2001-0066.
Более подробная информация:
Михель Кэмпф сообщил о проблеме безопасности в slocate (безопасной версии locate, инструмента для быстрого обнаружения файлов в файловой системе) через bugtraq, проблема изначально была обнаружена zorgon. Он обнаружил, что в коде чтения базы данных имеется ошибка, которая приводит к перезаписи внутренней структуры некоторым вводом. Затем он показал, что эта проблема может использоваться для того, чтобы slocate выполнил произвольный код при обращении к специально сформированной базе данных.

Указанная проблема была исправлена в версии 2.4-2potato1, рекомендуется как можно скорее обновить пакет slocate.

Исправлено в:

Debian 2.2 (potato)

Исходный код:
http://security.debian.org/dists/stable/updates/main/source/slocate_2.4-2potato1.diff.gz
http://security.debian.org/dists/stable/updates/main/source/slocate_2.4-2potato1.dsc
http://security.debian.org/dists/stable/updates/main/source/slocate_2.4.orig.tar.gz
alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/slocate_2.4-2potato1_alpha.deb
arm:
http://security.debian.org/dists/stable/updates/main/binary-arm/slocate_2.4-2potato1_arm.deb
i386:
http://security.debian.org/dists/stable/updates/main/binary-i386/slocate_2.4-2potato1_i386.deb
m68k:
http://security.debian.org/dists/stable/updates/main/binary-m68k/slocate_2.4-2potato1_m68k.deb
powerpc:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/slocate_2.4-2potato1_powerpc.deb
sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/slocate_2.4-2potato1_sparc.deb