GLSA 200410-05: Cyrus-SASL: Buffer overflow and SASL_PATH vulnerabilities

Опасность:высокая
Заголовок:Cyrus-SASL: Buffer overflow and SASL_PATH vulnerabilities
Дата:07.10.2004
Ошибки: #56016
ID:200410-05

Сводка

Cyrus-SASL contains two vulnerabilities that might allow an attacker to completely compromise the vulnerable system.

Назначение

Cyrus-SASL is an implementation of the Simple Authentication and Security Layer.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
dev-libs/cyrus-sasl <= 2.1.18-r1 >= 2.1.18-r2 All supported architectures

Описание

Cyrus-SASL contains a remote buffer overflow in the digestmda5.c file. Additionally, under certain conditions it is possible for a local user to exploit a vulnerability in the way the SASL_PATH environment variable is honored (CAN-2004-0884).

Воздействие

An attacker might be able to execute arbitrary code with the Effective ID of the application calling the Cyrus-SASL libraries.

Обход

There is no known workaround at this time.

Решение

All Cyrus-SASL users should upgrade to the latest stable version:

    # emerge sync
    
    # emerge -pv ">=dev-libs/cyrus-sasl-2.1.18-r2"
    # emerge ">=dev-libs/cyrus-sasl-2.1.18-r2"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200410-05.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!