Der ursprüngliche Entwickler von curl, einer multiprotokollfähigen
Bibliothek zur Dateiübertragung, hat uns darüber informiert, dass die
frühere Korrektur von diversen Off-by-one
-Fehlern nicht ausreichend
war. Der Vollständigkeit halber ist unten der Text der ursprünglichen
Fehlerbeschreibung wiedergegeben:
Mehrere Probleme wurden in libcurl entdeckt, einer multiprotokollfähigen Bibliothek zur Dateiübertragung. Das
Common Vulnerabilities and Exposures projectidentifiziert die folgenden Probleme:
- CVE-2005-3185
Ein Pufferüberlauf wurde in libcurl entdeckt, der die Ausführung von beliebigem Code zur Folge haben kann.
- CVE-2005-4077
Stefan Esser entdeckte mehrere
Off-by-one-Fehler, die lokalen Benutzern ermöglichen, einen Pufferüberlauf auszulösen und einen Denial of Service zu verursachen, oder aber Sicherheitsbeschränkungen von PHP über bestimmte URLs zu umgehen.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 7.9.5-1woody2 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 7.13.2-2sarge5 behoben. Diese Aktualisierung enthält außerdem eine Fehlerkorrektur gegen Datenzerstörung.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 7.15.1-1 behoben.
Wir empfehlen Ihnen, Ihre libcurl-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.