Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
sendmail-wide
(any)
Описание
Михал Залевски (Michal Zalewski) обнаружил возможность переполнения
буфера, провоцируемого символьно-цифровым преобразованием, и коде
разбора адреса sendmail, широко используемого мощного, эффективного
и гибкого транспортного почтового агента. Эта проблема потенциально
может использоваться удалённым нападающим.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 8.12.3+3.5Wbeta-5.4
В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 8.9.3+3.2W-25
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 8.12.9+3.5Wbeta-1
Мы рекомендуем вам обновить пакеты sendmail-wide.
буфера, провоцируемого символьно-цифровым преобразованием, и коде
разбора адреса sendmail, широко используемого мощного, эффективного
и гибкого транспортного почтового агента. Эта проблема потенциально
может использоваться удалённым нападающим.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 8.12.3+3.5Wbeta-5.4
В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 8.9.3+3.2W-25
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 8.12.9+3.5Wbeta-1
Мы рекомендуем вам обновить пакеты sendmail-wide.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
s390x:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
m68k:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
i686:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
hppa:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
sparc:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
alpha:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
ia64:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
mips:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
mipsel:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
arm:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
Debian GNU/Linux 2.2:
ppc:
sendmail-wide - 8.9.3+3.2W-25
alpha:
sendmail-wide - 8.9.3+3.2W-25
sparc:
sendmail-wide - 8.9.3+3.2W-25
m68k:
sendmail-wide - 8.9.3+3.2W-25
i686:
sendmail-wide - 8.9.3+3.2W-25
Debian GNU/Linux 3.0:
ppc:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
s390x:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
m68k:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
i686:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
hppa:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
sparc:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
alpha:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
ia64:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
mips:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
mipsel:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
arm:
sendmail-wide - 8.12.3+3.5Wbeta-5.4
Debian GNU/Linux 2.2:
ppc:
sendmail-wide - 8.9.3+3.2W-25
alpha:
sendmail-wide - 8.9.3+3.2W-25
sparc:
sendmail-wide - 8.9.3+3.2W-25
m68k:
sendmail-wide - 8.9.3+3.2W-25
i686:
sendmail-wide - 8.9.3+3.2W-25
Ссылки
http://www.debian.org/security/dsa-290/
Источник: CVE
Наименование: CVE-2003-0161
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0161
Источник: CVE
Наименование: CVE-2003-0161
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0161