Debianin tietoturvatiedote

DSA-289-1 rinetd -- virheellinen muistin koon muutos

Ilmoitettu:
17. 4.2003
Vaikutuksen alaiset paketit:
rinetd
Altis:
Kyllä
Viittaukset tietoturvatietokantoihin:
Bugtraq-tietokannassa (SecurityFocuksella): BugTraq-tunniste 7377.
Mitren CVE-sanakirjassa: CVE-2003-0212.
Lisätietoa:

Sam Hocevar havaitsi rinetd:ssä, IP-yhteyden uudelleenohjauspalvelimessa, tietoturvaongelman. Kun yhteyslista on täysi, rinetd muuttaa listan kokoa jotta uusi tuleva yhteys voidaan tallentaa. Tämä tehdään kuitenkin virheellisesti, mikä johtaa palvelunestoon ja mahdollisesti mielivaltaisen koodin suoritukseen.

Ongelma on korjattu vakaan jakelun (woody) versiossa 0.61-1.1 .

Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 0.52-2.1 .

Ongelma on korjattu epävakaan jakelun (sid) versiossa 0.61-2 .

Suosittelemme päivittämään rinetd-paketin.

Korjattu:

Debian GNU/Linux 2.2 (potato)

Lähde:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1.dsc
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1.diff.gz
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_i386.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_powerpc.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.52-2.1_sparc.deb

Debian GNU/Linux 3.0 (woody)

Lähde:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1.dsc
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1.diff.gz
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/r/rinetd/rinetd_0.61-1.1_sparc.deb

Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.