XGalaga Environment Variable Multiple Buffer Overflow Vulnerabilities
BID:8058
Info
XGalaga Environment Variable Multiple Buffer Overflow Vulnerabilities
| Bugtraq ID: | 8058 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2003-0454 |
| Remote: | No |
| Local: | Yes |
| Published: | Jun 29 2003 12:00AM |
| Updated: | Jul 11 2009 10:56PM |
| Credit: | Discovery of these vulnerabilities credited to Steve Kemp. |
| Vulnerable: |
xgalaga xgalaga 2.0.34 |
| Not Vulnerable: | |
Discussion
XGalaga Environment Variable Multiple Buffer Overflow Vulnerabilities
Several buffer overflow vulnerabilities have been reported for xgalaga when parsing certain environment variables.
An attacker can exploit this vulnerability by setting an overly long environment variable and invoking xgalaga. This will result in the corruption of sensitive memory with attacker-supplied values.
Several buffer overflow vulnerabilities have been reported for xgalaga when parsing certain environment variables.
An attacker can exploit this vulnerability by setting an overly long environment variable and invoking xgalaga. This will result in the corruption of sensitive memory with attacker-supplied values.
Exploit / POC
XGalaga Environment Variable Multiple Buffer Overflow Vulnerabilities
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
XGalaga Environment Variable Multiple Buffer Overflow Vulnerabilities
Solution:
Debian fixes available:
xgalaga xgalaga 2.0.34
Solution:
Debian fixes available:
xgalaga xgalaga 2.0.34
-
Debian xgalaga_2.0.34-19woody1_alpha.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_alpha.deb -
Debian xgalaga_2.0.34-19woody1_arm.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_arm.deb -
Debian xgalaga_2.0.34-19woody1_hppa.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_hppa.deb -
Debian xgalaga_2.0.34-19woody1_i386.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_i386.deb -
Debian xgalaga_2.0.34-19woody1_ia64.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_ia64.deb -
Debian xgalaga_2.0.34-19woody1_m68k.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_m68k.deb -
Debian xgalaga_2.0.34-19woody1_mips.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_mips.deb -
Debian xgalaga_2.0.34-19woody1_mipsel.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_mipsel.deb -
Debian xgalaga_2.0.34-19woody1_powerpc.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_powerpc.deb -
Debian xgalaga_2.0.34-19woody1_s390.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_s390.deb -
Debian xgalaga_2.0.34-19woody1_sparc.deb
http://security.debian.org/pool/updates/main/x/xgalaga/xgalaga_2.0.34- 19woody1_sparc.deb