Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
pptpd
(any)
Описание
Тимо Сирайнен (Timo Sirainen) обнаружил уязвимость в pptpd,
сервере туннелей протокола точка-точка (Point to Point Tunneling Server),
реализующем PPTP-over-IPSEC, который часто используется для создания
виртуальных частных сетей (Virtual Private Networks, VPN). Задавая
маленькую длину пакета, нападающий может вызвать переполнение буфера
и выполнить код с привилегиями пользователя, запустившего pptpd,
вероятно, пользователя root. Код, эксплуатирующий эту проблему, уже
известен и используется.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.1.2-1.4.
В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 1.0.0-4.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.1.4-0.b3.2.
Мы рекомендуем вам немедленно обновить пакет pptpd.
сервере туннелей протокола точка-точка (Point to Point Tunneling Server),
реализующем PPTP-over-IPSEC, который часто используется для создания
виртуальных частных сетей (Virtual Private Networks, VPN). Задавая
маленькую длину пакета, нападающий может вызвать переполнение буфера
и выполнить код с привилегиями пользователя, запустившего pptpd,
вероятно, пользователя root. Код, эксплуатирующий эту проблему, уже
известен и используется.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.1.2-1.4.
В старом стабильном дистрибутиве (potato) эта проблема исправлена
в версии 1.0.0-4.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.1.4-0.b3.2.
Мы рекомендуем вам немедленно обновить пакет pptpd.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
pptpd - 1.1.2-1.4
s390x:
pptpd - 1.1.2-1.4
m68k:
pptpd - 1.1.2-1.4
i686:
pptpd - 1.1.2-1.4
hppa:
pptpd - 1.1.2-1.4
sparc:
pptpd - 1.1.2-1.4
alpha:
pptpd - 1.1.2-1.4
ia64:
pptpd - 1.1.2-1.4
mips:
pptpd - 1.1.2-1.4
mipsel:
pptpd - 1.1.2-1.4
arm:
pptpd - 1.1.2-1.4
Debian GNU/Linux 2.2:
ppc:
pptpd - 1.0.0-4.2
m68k:
pptpd - 1.0.0-4.2
i686:
pptpd - 1.0.0-4.2
sparc:
pptpd - 1.0.0-4.2
alpha:
pptpd - 1.0.0-4.2
arm:
pptpd - 1.0.0-4.2
Debian GNU/Linux 3.0:
ppc:
pptpd - 1.1.2-1.4
s390x:
pptpd - 1.1.2-1.4
m68k:
pptpd - 1.1.2-1.4
i686:
pptpd - 1.1.2-1.4
hppa:
pptpd - 1.1.2-1.4
sparc:
pptpd - 1.1.2-1.4
alpha:
pptpd - 1.1.2-1.4
ia64:
pptpd - 1.1.2-1.4
mips:
pptpd - 1.1.2-1.4
mipsel:
pptpd - 1.1.2-1.4
arm:
pptpd - 1.1.2-1.4
Debian GNU/Linux 2.2:
ppc:
pptpd - 1.0.0-4.2
m68k:
pptpd - 1.0.0-4.2
i686:
pptpd - 1.0.0-4.2
sparc:
pptpd - 1.0.0-4.2
alpha:
pptpd - 1.0.0-4.2
arm:
pptpd - 1.0.0-4.2
Ссылки
http://www.debian.org/security/dsa-295/
Источник: CVE
Наименование: CVE-2003-0213
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0213
Источник: CVE
Наименование: CVE-2003-0213
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0213