[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:29509] [Translate][SECURITY] [DSA-075-1] telnetd-ssl AYT buffer overflow
かねこです。
URL 等は元記事を確認ください。
------>8------------>8------------>8------------>8------------>8
- ------------------------------------------------------------------------
Debian Security Advisory DSA-075-1 security@debian.org
http://www.debian.org/security/ Robert van der Meulen
August 14, 2001
- ------------------------------------------------------------------------
Package : netkit-telnet-ssl
Problem type : リモートからの攻撃
Debian-specific: no
Debian GNU/Linux の安定版 (potato) で配布されている
netkit-telnet-ssl_0.16.3-1 に含まれる telnet デーモンには出力の操作関連
で攻撃可能なオーバフローの弱点があります。
元々の問題は <scut@xxxxxxxxxxxxxxx> さんが見つけて、2001/07/18 に Bugtraq
に報告されました。この時点では netkit-telnet の 0.14 以降の版には問題がな
いと考えられていました。
2001/08/10 になって、zen-parse さんにより 0.17 およびその前のすべての
netkit-telnet に同じ問題があるとの勧告が投稿されました。
詳しい説明は http://www.securityfocus.com/archive/1/203000 にあります。
Debian では in.telnetd を実行するのに telnetd ユーザを用いているため、こ
れにより Debian システムではリモートから telnetd ユーザが奪われますが、
管理者権限が奪われることはありません。
netkit-telnet-ssl パッケージを以下に書かれたバージョンにアップデートする
ことを強く勧告します。
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
Debian GNU/Linux 2.2 alias potato
- ---------------------------------
Potato は alpha, arm, i386, m68k, powerpc と sparc の各アーキテクチ
ャ向けにリリースされています。
Source archives:
http://security.debian.org/dists/stable/updates/main/source/netkit-telnet-ssl_0.16.3-1.1.diff.gz
MD5 checksum: 953d3006b9491a441799f73633a72f05
http://security.debian.org/dists/stable/updates/main/source/netkit-telnet-ssl_0.16.3-1.1.dsc
MD5 checksum: aed9ded4b4d69dd852dfd5320a8a9cf5
http://security.debian.org/dists/stable/updates/main/source/netkit-telnet-ssl_0.16.3.orig.tar.gz
MD5 checksum: 999a416e11e9a9750b0ec2428eeabe1d
Alpha architecture:
http://security.debian.org/dists/stable/updates/main/binary-alpha/ssltelnet_0.16.3-1.1_alpha.deb
MD5 checksum: 92680b907a65008e04cc0cf16ce1d87f
http://security.debian.org/dists/stable/updates/main/binary-alpha/telnet-ssl_0.16.3-1.1_alpha.deb
MD5 checksum: 4d4f6e8ee1e06eacb416de4733f45170
http://security.debian.org/dists/stable/updates/main/binary-alpha/telnetd-ssl_0.16.3-1.1_alpha.deb
MD5 checksum: dec52e65bb6304fd353e2af33adedb7c
ARM architecture:
http://security.debian.org/dists/stable/updates/main/binary-arm/ssltelnet_0.16.3-1.1_arm.deb
MD5 checksum: 668f8343d7e6ed824a55d8510723cc2a
http://security.debian.org/dists/stable/updates/main/binary-arm/telnet-ssl_0.16.3-1.1_arm.deb
MD5 checksum: c3bacf45513033a66bfefcf370e295c9
http://security.debian.org/dists/stable/updates/main/binary-arm/telnetd-ssl_0.16.3-1.1_arm.deb
MD5 checksum: 3241dbd7380b97edec177305694891ae
Intel IA-32 architecture:
http://security.debian.org/dists/stable/updates/main/binary-i386/ssltelnet_0.16.3-1.1_i386.deb
MD5 checksum: aec70bdc25994a1a885fac130a426ddc
http://security.debian.org/dists/stable/updates/main/binary-i386/telnet-ssl_0.16.3-1.1_i386.deb
MD5 checksum: 4b97d30b1417a9e2ebb8d941c9486451
http://security.debian.org/dists/stable/updates/main/binary-i386/telnetd-ssl_0.16.3-1.1_i386.deb
MD5 checksum: a6d456dc0a9789436dd4f92ace9dadf6
Motorola 680x0 architecture:
http://security.debian.org/dists/stable/updates/main/binary-m68k/ssltelnet_0.16.3-1.1_m68k.deb
MD5 checksum: a38f77d83afc1daeb9b23a91cdd90478
http://security.debian.org/dists/stable/updates/main/binary-m68k/telnet-ssl_0.16.3-1.1_m68k.deb
MD5 checksum: 0cb485fb260ac74b411b8b82bd299d04
http://security.debian.org/dists/stable/updates/main/binary-m68k/telnetd-ssl_0.16.3-1.1_m68k.deb
MD5 checksum: 3c6cfd4542145edac7a9c4b55a59a896
PowerPC architecture:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/ssltelnet_0.16.3-1.1_powerpc.deb
MD5 checksum: 983ec249db831da8f01e730f5265207e
http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnet-ssl_0.16.3-1.1_powerpc.deb
MD5 checksum: f069f9a731337b7bcc60db23ca2707ee
http://security.debian.org/dists/stable/updates/main/binary-powerpc/telnetd-ssl_0.16.3-1.1_powerpc.deb
MD5 checksum: 3627da7c28bb071a157f2cab29bd4ad9
Sun Sparc architecture:
http://security.debian.org/dists/stable/updates/main/binary-sparc/ssltelnet_0.16.3-1.1_sparc.deb
MD5 checksum: 7c108a2fd7d4a86513baa3849076882a
http://security.debian.org/dists/stable/updates/main/binary-sparc/telnet-ssl_0.16.3-1.1_sparc.deb
MD5 checksum: 8951b3d32c086ba5fe81a3f62578dd89
http://security.debian.org/dists/stable/updates/main/binary-sparc/telnetd-ssl_0.16.3-1.1_sparc.deb
MD5 checksum: 5ca8897ae2bb3afeb3a0c1b0f34677bc
これらのファイルは次の版の安定版リリース時そちらに移されます。
未リリースのアーキテクチャについては、以下の適切なディレクトリを参照ください
ftp://ftp.debian.org/debian/dists/sid/binary-$arch/
- --
- ----------------------------------------------------------------------------
apt-get: deb http://security.debian.org/ stable/updates main
dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------