Debian-Sicherheitsankündigung

DSA-496-1 eterm -- Fehlende Eingabeentschärfung

Datum des Berichts:
29. Apr 2004
Betroffene Pakete:
eterm
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 244808.
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 10237.
In Mitres CVE-Verzeichnis: CVE-2003-0068.
Weitere Informationen:

H.D. Moore entdeckte mehrere Terminal-Emulator-Sicherheitsprobleme. Eines davon besteht in Escape-Sequenzen, die vom Terminal-Emulator interpretiert werden. Dies kann von einem Angreifer ausgenutzt werden, um bösartige Kommandos versteckt vor dem Benutzer, der Enter zum Fortfahren zu drücken hat, einzufügen, was auch die versteckten Kommandos ausführen würde.

Für die stable Distribution (Woody) wurde dieses Problem in Version 0.9.2-0pre2002042903.3 behoben.

Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.9.2-6 behoben.

Wir empfehlen Ihnen, Ihr eterm-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.0 (woody)

Quellcode:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3.dsc
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/e/eterm/eterm_0.9.2-0pre2002042903.3_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.