• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-410-1 libnids -- переполнение буфера

Главная Специалистам База уязвимостей DSA-410-1 libnids -- переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
libnids1 (any) libnids-dev (any)
Описание
Обнаружена уязвимость в libnids, библиотеке, используемой для анализа
трафика сетей IP. Специально созданная датаграмма TCP может вызвать
повреждение содержимого памяти и, возможно, выполнение произвольного кода
с привилегиями пользователя, запустившего программу, которая использует
libnids (например, dsniff).
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.16-3woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время.
Мы рекомендуем вам обновить пакет libnids.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
s390x:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
m68k:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
i686:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
hppa:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
sparc:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
alpha:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
ia64:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
mips:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
mipsel:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
arm:
libnids-dev - 1.16-3woody1
libnids1 - 1.16-3woody1
Ссылки
http://www.debian.org/security/dsa-410/

Источник: CVE
Наименование: CVE-2003-0850
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0850