DSA 148-1 Az új hylafax csomagok javítják a biztonsági problémákat

Címkék

Csomag: hylafax

Sebezhetőség: puffer-túlcsordulás és formátum-sztring sebezhetőség

Probléma típus: távoli

Debian-specifikus: nem

CVE Id: CAN-2001-1034

Bugtraq Id: 3357,5349,5348



Több problémát találtak a Hylafax-ban, ami egy rugalmas kliens/szerver faxprogram, amit sok GNU/Linux disztribúcióban meg lehet találni. A SecurityFocus, a következőket írja a problémákról:

  • A format string vulnerability makes it possible for users to
    potentially execute arbitrary code on some implementations. Due to insufficient checking of input, it's possible to execute a format string attack. Since this only affects systems with the faxrm and faxalter programs installed setuid, Debian is not vulnerable.
  • A buffer overflow has been reported in Hylafax. A malicious fax transmission may include a long scan line that will overflow a memory buffer, corrupting adjacent memory. An exploid may result in a denial of service condition, or possibly the execution of arbitrary code with root privileges.
  • A format string vulnerability has been discovered in faxgetty. Incoming fax messages include a Transmitting Subscriber Identification (TSI) string, used to identify the sending fax machine. Hylafax uses this data as part of a format string without properly sanitizing the input. Malicious fax data may cause the server to crash, resulting in a denial of service condition.
  • Marcin Dawcewicz discovered a format string vulnerability in hfaxd, which will crash hfaxd under certain circumstances. Since Debian doesn't have hfaxd installed setuid root, this problem can not directly lead into a vulnerability. This has been fixed by Darren Nickerson, which was already present in newer versions, but not in the potato version.

A problémákat javítja a 4.0.2-14.3 verzió a régi stabil disztribúcióban (potato), a 4.1.1-1.1 verzió az aktuális stabil disztribúcióban (woody) és a 4.1.2-2.1 verzió az unstabil disztribúcióban (sid).



Javasoljuk, azonnal frissítsd a hylafax csomagjaid.

Martin Schultze levele a debian-security-announce listán.

A frissítésről szóló FAQ-nk.
Megjegyzés: a nap folyamán, javítom az irományt, és a hibák leírását is lefordítom.