GLSA 200504-09: Axel: Vulnerability in HTTP redirection handling

Опасность:средняя
Заголовок:Axel: Vulnerability in HTTP redirection handling
Дата:12.04.2005
Ошибки: #88264
ID:200504-09

Сводка

A buffer overflow vulnerability has been found in Axel which could lead to the execution of arbitrary code.

Назначение

Axel is a console-based FTP/HTTP download accelerator.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
net-misc/axel < 1.0b >= 1.0b All supported architectures

Описание

A possible buffer overflow has been reported in the HTTP redirection handling code in conn.c.

Воздействие

A remote attacker could exploit this vulnerability by setting up a malicious site and enticing a user to connect to it. This could possibly lead to the execution of arbitrary code with the permissions of the user running Axel.

Обход

There is no known workaround at this time.

Решение

All Axel users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=net-misc/axel-1.0b"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200504-09.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!