DSA-309-1 Az új eterm csomagok javítják a puffer túlcsordulást

Címkék

Csomag: eterm

Sebezhetöség: puffer túlcsordulás

Probléma típusa: helyi"bazarr" fedezte fel, hogy az eterm ETERMPATH környezeti változója puffer túlcsordulást okozhat. Ez lehetövé teszi a támadónak, hogy az "utmp" csoport privilégiumaihoz jusson.

A stabil terjesztésben (woody) a problémát a 0.9.2-0pre2002042903.1 verziójú csomag javítja.

A régi stabil terjesztés (potato) nem érintett a hibában.

Az instabil terjesztésben (sid) a hiba hamarosan javításra kerül.

Az eterm csomag frissítése ajánlott.

Matt Zimmermann levele a debian-security-announce listán.

A frissítésröl szóló FAQ-nk.