Alerta de Segurança Debian

DSA-392-1 webfs -- estouros de buffer, exposição de arquivos de diretórios

Data do Alerta:
29 Set 2003
Pacotes Afetados:
webfs
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 8724, ID BugTraq 8726.
No dicionário CVE do Mitre: CVE-2003-0832, CVE-2003-0833.
Informações adicionais:

Jens Steube relatou duas vulnerabilidades no webfs , um servidor HTTP leve para conteúdo estático.

CAN-2003-0832 - Quando o virtual hosting (alojamento virtual) está habilitado, um cliente remoto pode especificar ".." como o nome do host em uma requisição, permitindo que o usuário tenha acesso a listagem de diretórios ou arquivos do diretório raiz.

CAN-2003-0833 Um nome de caminho longo pode estourar um buffer alocado na pilha, permitindo a execução arbitrária de código. Para explorar essa falha, seria necessário a capacidade de criar diretórios no servidor, em um local que pudesse ser acessado pelo servidor web. Em conjunto com a CAN-2003-0832, este poderia ser um diretório como o /var/tmp onde todo mundo tem permissão de escrita.

Para a atual distribuição estável (woody) esses problemas foram corrigidos na versão 1.17.2.

Para a distribuição instável (sid) esses problemas foram corrigidos na versão 1.20.

Nós recomendamos que atualize seu pacote webfs.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2.dsc
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/w/webfs/webfs_1.17.2_sparc.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.