Aviso de seguridad de Debian

DSA-386-1 libmailtools-perl -- error en validación de entrada

Fecha del informe:
18 de sep de 2003
Paquetes afectados:
libmailtools-perl
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 6104.
En el diccionario CVE de Mitre: CVE-2002-1271.
Información adicional:

El equipo de seguridad de SuSE descubrió durante una auditoría un error en Mail::Mailer, un módulo de Perl que se usa para enviar correo-e, mediante el cual, potencialmente, una entrada no fiable se pasaba a un programa como mailx, que interpretaría ciertas secuencias de escape como comandos para ejecutar.

Este error se ha corregido eliminando el soporte para programas como mailx como transporte para enviar correo. En su lugar, se usan mecanismos alternativos.

Para la distribución estable (woody), este problema se ha corregido en la versión 1.44-1woody1.

Para la distribución inestable (sid), este problema se corregirá en breve.

Le recomendamos que actualice el paquete libmailtools-perl.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44-1woody2.dsc
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44-1woody2.diff.gz
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44-1woody2_all.deb
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/mailtools_1.44-1woody2_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.