Debianin tietoturvatiedote
DSA-289-1 rinetd -- virheellinen muistin koon muutos
- Ilmoitettu:
- 17. 4.2003
- Vaikutuksen alaiset paketit:
- rinetd
- Altis:
- Kyllä
- Viittaukset tietoturvatietokantoihin:
- Bugtraq-tietokannassa (SecurityFocuksella): BugTraq-tunniste 7377.
Mitren CVE-sanakirjassa: CVE-2003-0212. - Lisätietoa:
-
Sam Hocevar havaitsi rinetd:ssä, IP-yhteyden uudelleenohjauspalvelimessa, tietoturvaongelman. Kun yhteyslista on täysi, rinetd muuttaa listan kokoa jotta uusi tuleva yhteys voidaan tallentaa. Tämä tehdään kuitenkin virheellisesti, mikä johtaa palvelunestoon ja mahdollisesti mielivaltaisen koodin suoritukseen.
Ongelma on korjattu vakaan jakelun (woody) versiossa 0.61-1.1 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 0.52-2.1 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 0.61-2 .
Suosittelemme päivittämään rinetd-paketin.
- Korjattu:
-
Debian GNU/Linux 2.2 (potato)
- Lähde:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1.dsc
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1.diff.gz
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52.orig.tar.gz
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_i386.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_m68k.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_powerpc.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_sparc.deb
Debian GNU/Linux 3.0 (woody)
- Lähde:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1.dsc
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1.diff.gz
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61.orig.tar.gz
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_sparc.deb
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.