Aviso de seguridad de Debian

DSA-055-1 zope -- acceso no autorizado remoto

Fecha del informe:
7 de may de 2001
Paquetes afectados:
zope
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2001-0567.
Información adicional:
Se ha liberado un nuevo parche de Zope que arregla un problema en ZClasses. El README (LÉAME) para el parche 2001-05-01 describe el problema como `cualquier usuario puede visitar una declaración de ZClass y cambiar los mapeos de permisos de ZClass por métodos y otros objetos definidos en ZClass, posiblemente permitiendo el acceso no autorizado en la instancia de Zope.'

Este parche ha sido añadido a la versión 2.1.6-10, y le recomendamos que actualice su paquete zope inmediatamente.

Arreglado en:

Debian GNU/Linux 2.2 (potato)

Fuentes:
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6-10.diff.gz
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6-10.dsc
http://security.debian.org/dists/stable/updates/main/source/zope_2.1.6.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/zope_2.1.6-10_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/zope_2.1.6-10_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/zope_2.1.6-10_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/zope_2.1.6-10_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/zope_2.1.6-10_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/zope_2.1.6-10_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.