Debian-Sicherheitsankündigung

rpc.mountd -- Pufferüberlauf in »mountd«

Datum des Berichts:
04. Sep 1998
Betroffene Pakete:
netstd
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
Im Augenblick ist keine weitere externe Sicherheitsdatenbank-Referenz verfügbar.
Weitere Informationen:

Das Programm »rpc.mountd« ist ein mount-Daemon, der per NFS eingehängte Verzeichnisse verwaltet. Die Version, die mit aktuellen Linux-Distributionen ausgeliefert wird, enthält einen Pufferüberlauf.

Der Überlauf kann als Teil eines Angriffs benutzt werden, um root-Zugriff auf dem Rechner zu erlangen, der als NFS-Server dient.

Wir empfehlen Ihnen, Ihr netstd-Paket unverzüglich zu aktualisieren.

Behoben in:
All - (in Version 2.0) 3.07-2hamm.1