• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-228-1 libmcrypt -- переполнения буфера и нехватка памяти

Главная Специалистам База уязвимостей DSA-228-1 libmcrypt -- переполнения буфера и нехватка памяти

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Илья Алшанецкий (Ilia Alshanetsky) обнаружил несколько возможностей
переполнения буфера в libmcrypt, библиотеке шифрования и расшифрования,
причиной которых является неправильная или недостаточная проверка
ввода. Передавая некоторым (довольно многочисленным) функциям
более длинный входной текст, чем ожидается, пользователь может вызвать
нарушение работы libmcrypt и, возможно, вставить произвольный злонамеренный
код, который будет выполняться с привилегиями пользователя, запустившего
libmcrypt, например, внутри web-сервера.
Ещё одно уязвимое место обнаружено в способе загрузки libmcrypt алгоритмов
с помощью libtool. При динамической загрузки различных алгоритмов, при
каждой загрузке алгоритма расходуется часть памяти. В постоянно работающей
среде (web-сервере) это может привести к атаке на исчерпание памяти —
многократные запросы к приложению, использующему библиотеку mcrypt,
израсходуют всю доступную память.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 2.5.0-1woody1.
Старый стабильный дистрибутив (potato) не содержит пакетов libmcrypt.
В нестабильном дистрибутиве (sid) эти проблемы исправлены
в версии 2.5.5-1.
Мы рекомендуем вам обновить пакеты libmcrypt.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
s390x:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
m68k:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
i686:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
hppa:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
sparc:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
alpha:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
ia64:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
mips:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
mipsel:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
arm:
libmcrypt-dev - 2.5.0-1woody1
libmcrypt4 - 2.5.0-1woody1
Ссылки
http://www.debian.org/security/dsa-228/

Источник: CVE
Наименование: CVE-2003-0031
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0031

Источник: CVE
Наименование: CVE-2003-0032
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0032