Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
exim-tls
(any)
Описание
Джорджи Гунински (Georgi Guninski) обнаружил две возможности
переполнения буфера стека в exim и exim-tls. Однако, они не могут быть
использованы при настройке системы Debian по умолчанию. Проект Common
Vulnerabilities and Exposures идентифицировал следующие проблемы,
исправленные в этом обновлении:
CAN-2004-0399
При задании в файле exim.conf "sender_verify = true", при проверке
аутентичности отправителя может происходит переполнение буфера.
Эта проблема исправлена в exim 4.
CAN-2004-0400
При задании в файле exim.conf headers_check_syntax при проверке
заголовка может происходить переполнение буфера. Эта проблема
исправлена в exim 4.
В стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 3.35-3woody2.
Нестабильный дистрибутив (sid) не содержит пакета exim-tls.
Его функциональность включена в основной пакет exim, в котором
эти проблемы исправлены в версиях 3.36-11 exim 3 и 4.33-1 exim 4.
Мы рекомендуем вам обновить пакет exim-tls.
переполнения буфера стека в exim и exim-tls. Однако, они не могут быть
использованы при настройке системы Debian по умолчанию. Проект Common
Vulnerabilities and Exposures идентифицировал следующие проблемы,
исправленные в этом обновлении:
CAN-2004-0399
При задании в файле exim.conf "sender_verify = true", при проверке
аутентичности отправителя может происходит переполнение буфера.
Эта проблема исправлена в exim 4.
CAN-2004-0400
При задании в файле exim.conf headers_check_syntax при проверке
заголовка может происходить переполнение буфера. Эта проблема
исправлена в exim 4.
В стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 3.35-3woody2.
Нестабильный дистрибутив (sid) не содержит пакета exim-tls.
Его функциональность включена в основной пакет exim, в котором
эти проблемы исправлены в версиях 3.36-11 exim 3 и 4.33-1 exim 4.
Мы рекомендуем вам обновить пакет exim-tls.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
exim-tls - 3.35-3woody2
s390x:
exim-tls - 3.35-3woody2
m68k:
exim-tls - 3.35-3woody2
i686:
exim-tls - 3.35-3woody2
hppa:
exim-tls - 3.35-3woody2
sparc:
exim-tls - 3.35-3woody2
alpha:
exim-tls - 3.35-3woody2
ia64:
exim-tls - 3.35-3woody2
mips:
exim-tls - 3.35-3woody2
mipsel:
exim-tls - 3.35-3woody2
arm:
exim-tls - 3.35-3woody2
Debian GNU/Linux 3.0:
ppc:
exim-tls - 3.35-3woody2
s390x:
exim-tls - 3.35-3woody2
m68k:
exim-tls - 3.35-3woody2
i686:
exim-tls - 3.35-3woody2
hppa:
exim-tls - 3.35-3woody2
sparc:
exim-tls - 3.35-3woody2
alpha:
exim-tls - 3.35-3woody2
ia64:
exim-tls - 3.35-3woody2
mips:
exim-tls - 3.35-3woody2
mipsel:
exim-tls - 3.35-3woody2
arm:
exim-tls - 3.35-3woody2
Ссылки
http://www.debian.org/security/dsa-502/
Источник: CVE
Наименование: CVE-2004-0399
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0399
Источник: CVE
Наименование: CVE-2004-0400
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0400
Источник: CVE
Наименование: CVE-2004-0399
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0399
Источник: CVE
Наименование: CVE-2004-0400
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0400