Дженс Стебе (Jens Steube) сообщил о двух уязвимостях в webfs, облегченном http-сервере для сайтов со статическим содержимым.
CAN-2003-0832 - При включении виртуального хостинга удалённый клиент может задать в запросе имя хоста "..", что позволяет получить списки файлов в каталогах или содержимое файлов, находящихся в иерархии каталогов выше корня документа.
CAN-2003-0833 - Длинный путь
может переполнить буфер, выделенный в стеке, что позволяет выполнить
произвольный код. Для использования этой уязвимости необходимо иметь
возможность создавать каталоги на сервере в месте, доступном через
web-сервер. В сочетании с CAN-2003-0832
это может быть любой открытый для записи любым пользователем каталог,
например /var/tmp.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 1.17.2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 1.20.
Мы рекомендуем вам обновить пакет webfs.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.