Debian-Sicherheitsankündigung
DSA-496-1 eterm -- Fehlende Eingabeentschärfung
- Datum des Berichts:
- 29. Apr 2004
- Betroffene Pakete:
- eterm
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In der Debian-Fehlerdatenbank: Fehler 244808.
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 10237.
In Mitres CVE-Verzeichnis: CVE-2003-0068. - Weitere Informationen:
-
H.D. Moore entdeckte mehrere Terminal-Emulator-Sicherheitsprobleme. Eines davon besteht in Escape-Sequenzen, die vom Terminal-Emulator interpretiert werden. Dies kann von einem Angreifer ausgenutzt werden, um bösartige Kommandos versteckt vor dem Benutzer, der Enter zum Fortfahren zu drücken hat, einzufügen, was auch die versteckten Kommandos ausführen würde.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.9.2-0pre2002042903.3 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.9.2-6 behoben.
Wir empfehlen Ihnen, Ihr eterm-Paket zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3.dsc
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3.tar.gz
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3.tar.gz
- Alpha:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_sparc.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.