Рекомендация Debian по безопасности

DSA-436-1 mailman -- различные уязвимости

Дата сообщения:
08.02.2004
Затронутые пакеты:
mailman
Уязвим:
Да
Ссылки на базы данных по безопасности:
В базе данных Bugtraq (на SecurityFocus): Идентификатор BugTraq 9336, Идентификатор BugTraq 9620.
В каталоге Mitre CVE: CVE-2003-0991, CVE-2003-0965, CVE-2003-0038.
Более подробная информация:

Исправлено несколько уязвимостей в пакете mailman:

  • CAN-2003-0038 - потенциальное создание скриптов, перекрёстных между сайтами, посредством определённых параметров CHI (способы использования неизвестны)
  • CAN-2003-0965 - создание скриптов, перекрёстных между сайтами, в интерфейсе администрирования
  • CAN-2003-0991 - определённые злонамеренные почтовые команды могут вызвать обвал процесса mailman

Перекрёстные между сайтами скрипты могут позволить нападающему выполнять административные действия без авторизации, выкрав файл cookie сеанса.

В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.0.11-1woody7.

В нестабильном дистрибутиве (sid) CAN-2003-0965 исправлена в версии 2.1.4-1, CAN-2003-0038 — в версии 2.1.1-1. CAN-2003-0991 будет исправлена в ближайшее время.

Мы рекомендуем вам обновить пакет mailman.

Исправлено в:

Debian GNU/Linux 3.0 (woody)

Исходный код:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8.dsc
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8.diff.gz
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_sparc.deb

Контрольные суммы MD5 этих файлов доступны в исходном сообщении.

Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.