DSA 289-1 Az új rinetd csomagok javítják a helytelen memória átméretezést

Címkék

Csomag: rinetd

Sebezhetőség: helytelen memória átméretezés

Probléma típusa: távoli

Debian specifikus: nem

CVE Id: CAN-2003-0212Sam Hocevar fedezett fel egy biztonsági problémát az rinetd-ben, az ip kapcsolat átirányító szerverben. Ha a kapcsolatlista betelik, az rinetd átméretezi azt. Ha ez nem megfelelően hajtódik végre, akkor potenciálisan DoS olható lesz a program, illetve tetszőleges kód válik végrehajthatóvá.

A stabil terjesztésben (woody) a 0.61-1.1-es verziójú csomagban,

a régebbi stabil terjesztésben (potato) a 0.52-2.-es csomagban,

az instabil terjesztésben (sid) a 0.61-2-es csomagverzióban javítják a hibát.

Az rinetd csomagok frissítése javasolt!

Martin Schulze levele a debian-security-announce listán.

A frissítésről szóló FAQ-nk. "