Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Стив Кемп (Steve Kemp) обнаружил возможность переполнения буфера
при обработке переменной среды USER в xconq. При исправлении этой
ошибки была обнаружена аналогичная проблема с переменной DISPLAY.
Эта уязвимость может использоваться локальным нападающим для
присвоения идентификатора группы 'games'.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 7.4.1-2woody2.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время. См. сообщение об ошибке Debian 202963.
Мы рекомендуем вам обновить пакет xconq.
при обработке переменной среды USER в xconq. При исправлении этой
ошибки была обнаружена аналогичная проблема с переменной DISPLAY.
Эта уязвимость может использоваться локальным нападающим для
присвоения идентификатора группы 'games'.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 7.4.1-2woody2.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время. См. сообщение об ошибке Debian 202963.
Мы рекомендуем вам обновить пакет xconq.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
xconq - 7.4.1-2woody2
s390x:
xconq - 7.4.1-2woody2
m68k:
xconq - 7.4.1-2woody2
i686:
xconq - 7.4.1-2woody2
hppa:
xconq - 7.4.1-2woody2
sparc:
xconq - 7.4.1-2woody2
alpha:
xconq - 7.4.1-2woody2
ia64:
xconq - 7.4.1-2woody2
mips:
xconq - 7.4.1-2woody2
noarch:
xconq-common - 7.4.1-2woody2
xconq-doc - 7.4.1-2woody2
mipsel:
xconq - 7.4.1-2woody2
arm:
xconq - 7.4.1-2woody2
Debian GNU/Linux 3.0:
ppc:
xconq - 7.4.1-2woody2
s390x:
xconq - 7.4.1-2woody2
m68k:
xconq - 7.4.1-2woody2
i686:
xconq - 7.4.1-2woody2
hppa:
xconq - 7.4.1-2woody2
sparc:
xconq - 7.4.1-2woody2
alpha:
xconq - 7.4.1-2woody2
ia64:
xconq - 7.4.1-2woody2
mips:
xconq - 7.4.1-2woody2
noarch:
xconq-common - 7.4.1-2woody2
xconq-doc - 7.4.1-2woody2
mipsel:
xconq - 7.4.1-2woody2
arm:
xconq - 7.4.1-2woody2
Ссылки
http://www.debian.org/security/dsa-354/
Источник: CVE
Наименование: CVE-2003-0607
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0607
Источник: CVE
Наименование: CVE-2003-0607
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0607