Рекомендация Debian по безопасности
DSA-005-1 slocate -- локальная уязвимость
- Дата сообщения:
- 17.12.2000
- Затронутые пакеты:
- slocate
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2001-0066.
- Более подробная информация:
- Михель Кэмпф сообщил о проблеме безопасности в slocate
(безопасной версии locate, инструмента для быстрого обнаружения файлов в файловой системе) через
bugtraq, проблема изначально была обнаружена zorgon. Он обнаружил, что в коде чтения базы данных
имеется ошибка, которая приводит к перезаписи внутренней структуры
некоторым вводом. Затем он показал, что эта проблема может использоваться для того, чтобы slocate
выполнил произвольный код при обращении к специально сформированной базе данных.
Указанная проблема была исправлена в версии 2.4-2potato1, рекомендуется как можно скорее обновить пакет slocate.
- Исправлено в:
-
Debian 2.2 (potato)
- Исходный код:
-
http://security.debian.org/dists/stable/updates/main/source/slocate_2.4-2potato1.diff.gz
-
http://security.debian.org/dists/stable/updates/main/source/slocate_2.4-2potato1.dsc
-
http://security.debian.org/dists/stable/updates/main/source/slocate_2.4.orig.tar.gz
- alpha:
-
http://security.debian.org/dists/stable/updates/main/binary-alpha/slocate_2.4-2potato1_alpha.deb
- arm:
-
http://security.debian.org/dists/stable/updates/main/binary-arm/slocate_2.4-2potato1_arm.deb
- i386:
-
http://security.debian.org/dists/stable/updates/main/binary-i386/slocate_2.4-2potato1_i386.deb
- m68k:
-
http://security.debian.org/dists/stable/updates/main/binary-m68k/slocate_2.4-2potato1_m68k.deb
- powerpc:
-
http://security.debian.org/dists/stable/updates/main/binary-powerpc/slocate_2.4-2potato1_powerpc.deb
- sparc:
-
http://security.debian.org/dists/stable/updates/main/binary-sparc/slocate_2.4-2potato1_sparc.deb