[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:40528] [translate] [SECURITY] [DSA 507-1] New cadaver packages fix buffer overflow



久保田です。

詳しくは、武藤さんが流されたメール [debian-users:40525] に添付の
原文を参照してください。

- --------------------------------------------------------------------------
Debian Security Advisory DSA 507-1                     security@debian.org
http://www.debian.org/security/                             Martin Schulze
May 19th, 2004                          http://www.debian.org/security/faq
- --------------------------------------------------------------------------

パッケージ     : cadaver
脆弱性         : バッファオーバフロー
問題の種類     : リモート
Debian 特有?   : いいえ
CVE ID         : CAN-2004-0398

Stefan Esser さんは、HTTP/WebDAV クライアントライブラリの neon に
問題を発見しました。この問題は、WebDAV サーバに対するコマンドライン
クライアントである cadaver にも存在します。ユーザからの入力が、
すべての場合に対応できるだけの大きさを持たない変数にコピーされて
います。このことにより、静的ヒープ変数のオーバフローを引き起こす
ことが可能です。

安定版 (stable) ディストリビューション (woody) では、この問題は
バージョン 0.18.0-1woody3 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題は
バージョン 0.22.1-3 で修正されています。

直ちに cadaver パッケージをアップグレードすることをお勧めします。

---
久保田智広 Tomohiro KUBOTA <kubota@debian.org>
http://www.debian.or.jp/~kubota/