Alerta de Segurança Debian

DSA-102-2 at -- vulnerabilidade em daemon

Data do Alerta:
16 Jan 2002
Pacotes Afetados:
at
Vulnerável:
Sim
Referência à base de dados de segurança:
No dicionário CVE do Mitre: CVE-2002-0004.
Informações adicionais:

zen-parse encontrou uma falha na atual implementação do at, que leva a uma vulnerabilidade de corrupção de pilha, que pode resultar em uma potencial exploração do usuário daemon.

Nós recomendamos que você atualize seu pacote at.

Infelizmente, a correção da falha do DSA 102-1 ainda não foi propagada adequadamente devido a um erro no empacotamento. O arquivo parsetime.y foi corrigido e o yy.tab.c deveria ser gerado a partir dele, mas o yy.tab.c do código original continua sendo utilizado. Isto foi corrigido no DSA-102-2.

Corrigido em:

Debian GNU/Linux 2.2 (potato)

Fonte:
http://security.debian.org/dists/stable/updates/main/source/at_3.1.8-10.2.dsc
http://security.debian.org/dists/stable/updates/main/source/at_3.1.8-10.2.diff.gz
http://security.debian.org/dists/stable/updates/main/source/at_3.1.8.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/at_3.1.8-10.2_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/at_3.1.8-10.2_arm.deb
Intel ia32:
http://security.debian.org/dists/stable/updates/main/binary-i386/at_3.1.8-10.2_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/at_3.1.8-10.2_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/at_3.1.8-10.2_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/at_3.1.8-10.2_sparc.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.