• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-369-1 zblast -- переполнение буфера

Главная Специалистам База уязвимостей DSA-369-1 zblast -- переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Стив Кемп (Steve Kemp) обнаружил возможность переполнения буфера в
zblast-svgalib при записи файла с лучшими результатами. Эта уязвимость
может использоваться локальным нападающим для присвоения идентификатора
группы 'games', если он может достичь высокого результата.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.2pre-5woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.2.1-7.
Мы рекомендуем вам обновить пакет zblast.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
zblast-x11 - 1.2pre-5woody2
s390x:
zblast-x11 - 1.2pre-5woody2
m68k:
zblast-x11 - 1.2pre-5woody2
i686:
zblast-svgalib - 1.2pre-5woody2
zblast-x11 - 1.2pre-5woody2
hppa:
zblast-x11 - 1.2pre-5woody2
sparc:
zblast-x11 - 1.2pre-5woody2
alpha:
zblast-x11 - 1.2pre-5woody2
ia64:
zblast-x11 - 1.2pre-5woody2
mips:
zblast-x11 - 1.2pre-5woody2
noarch:
zblast-data - 1.2pre-5woody2
mipsel:
zblast-x11 - 1.2pre-5woody2
arm:
zblast-x11 - 1.2pre-5woody2
Ссылки
http://www.debian.org/security/dsa-369/

Источник: CVE
Наименование: CVE-2003-0613
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0613