Aviso de seguridad de Debian

DSA-392-1 webfs -- desbordamientos de buffer, exposición de archivo y directorio

Fecha del informe:
29 de sep de 2003
Paquetes afectados:
webfs
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 8724, Id. en BugTraq 8726.
En el diccionario CVE de Mitre: CVE-2003-0832, CVE-2003-0833.
Información adicional:

Jens Steube informó de dos vulnerabilidades en webfs, un servidor HTTP ligero para contenido estático.

CAN-2003-0832 - Cuando se activaba el alojamiento virtual, un cliente remoto podría especificar «..» como el nombre de la máquina en una petición, permitiendo de este modo recuperar los listados de directorios o archivos que estuvieran por encima del directorio raíz para documentos.

CAN-2003-0833 - Un nombre de ruta largo podría desbordar un buffer ubicado en la pila, permitiendo de este modo la ejecución de código arbitrario. Para poder aprovechar esta vulnerabilidad, sería necesario ser capaz de crear directorios en el servidor en una ubicación a la que sólo pudiera acceder el servidor web. Junto con CAN-2003-0832, éste podría ser un escritorio con acceso público de escritura, como /var/tmp.

Para la distribución estable actual (woody), estos problemas se han corregido en la versión 1.17.2.

Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.20.

Le recomendamos que actualice el paquete webfs.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2.dsc
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_sparc.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.