aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2002/dsa-193.wml
blob: b7c3664876e96eb42822bf9c09204f5117230722 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
<define-tag description>Pufferüberlauf</define-tag>
<define-tag moreinfo>
<p>iDEFENSE <a href="http://www.idefense.com/advisory/11.11.02.txt">\
berichtet</a> von einer Sicherheits-Verwundbarkeit im klisa-Paket, das eine
LAN-Informations-Dienst ähnlich zu "Netzwerk-Nachbarschaft" bietet, die von
Texonet entdeckt wurde.  Es ist einem lokalen Angreifer möglich, einen
Pufferüberlauf-Zustand in resLISa auszunutzen, einer beschränkten Version von
KLISa. Die Verwundbarkeit ist in der Auswertung der LOGNAME-Umgebungsvariable
vorhanden, ein überlanger Wert überschreibt den Befehlszeiger und erlaubt es
dadurch einem Angreifer, die Kontrolle über das Programm zu übernehmen.</p>

<p>Dieses Problem wurde in Version 2.2.2-14.2 für die aktuelle stable
Distribution (Woody) und in Version 2.2.2-14.3 für die unstable Distribution
(Sid) behoben. Die alte stable Distribution (Potato) ist nicht davon
betroffen, da sie das kdenetwork-Paket nicht enthält.</p>

<p>Wir empfehlen Ihnen, Ihr klisa-Paket unverzüglich zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-193.data"
#use wml::debian::translation-check translation="36cf7de56713c5101e60ee8a34e607ebf01286ef"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy