aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2002/dsa-112.wml
blob: 143d7cf946afe7e33a89916b0b3a31edecd19fba (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
<define-tag description>Pufferüberlauf</define-tag>
<define-tag moreinfo>
<p>Eine Reihe von Pufferüberlauf-Problemen wurden in hanterm gefunden, einem
von xterm abgeleitetem Hangul-Terminal für X11, das koreanische Zeichen in
seinem Terminal-Fenster lesen und anzeigen kann. Der
Schriftsatz-Behandlungscode in hanterm verwendete String-Variablen mit fester
Länge, aber prüfte die Grenzen nicht.</p>

<p>Dieses Problem kann von einem böswilligen Benutzer ausgenutzt werden, um
Zugriff auf die utmp-Gruppe zu erlangen, die die wtmp und utmp Dateien
schreiben kann. Diese Dateien zeichnen Einlog- und Auslog-Vorgänge auf.</p>

<p>Dieses Problem wurde in Version 3.3.1p17-5.2 für die stable
Debian-Distribution behoben. Ein repariertes Paket für die aktuelle
testing/unstable Distribution ist noch nicht verfügbar, aber wird eine
Versionsnummer größer als 3.3.1p18-6.1 haben.</p>

<p>Wir empfehlen Ihnen, dass Sie Ihre hanterm Pakete unverzüglich
aktualisieren, falls Sie sie installiert haben. Bekannte Ausnutzungsprogramme
sind bereits verfügbar.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-112.data"
#use wml::debian::translation-check translation="7613d83e8542de4837c4fb151bcacc3fb9805c1e"
# $Id$
# Translator: Gerfried Fuchs <alfie@debian.org> 2002-02-18

© 2014-2024 Faster IT GmbH | imprint | privacy policy