Alerta de Segurança Debian

DSA-386-1 libmailtools-perl -- falha de validação de entrada

Data do Alerta:
18 Set 2003
Pacotes Afetados:
libmailtools-perl
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 6104.
No dicionário CVE do Mitre: CVE-2002-1271.
Informações adicionais:

O time de segurança da SuSE, durante uma auditoria, descobriu uma falha no Mail::Mailer, um módulo Perl usado para enviar e-mails, através do qual uma entrada não confiável é passada para um programa, como o mailx, que pode interpretar certas seqüências de escape como comandos a serem executados.

Esta falha foi corrigida ao se remover o suporte a programas, como o mailx, como um agente de transporte para o envio de e-mails. Ao invés deste, mecanismos alternativos são usados.

Na atual distribuição estável (woody) este problema foi corrigido na versão 1.44-1woody1.

Na distribuição instável (sid) este problema será corrigido em breve.

Nós recomendamos que você atualize seus pacotes libmailtools-perl.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44-1woody2.dsc
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44-1woody2.diff.gz
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44.orig.tar.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/libmailtools-perl_1.44-1woody2_all.deb
http://security.debian.org/pool/updates/main/libm/libmailtools-perl/mailtools_1.44-1woody2_all.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.