Aviso de seguridad de Debian

DSA-682-1 awstats -- no se saneaba la entrada

Fecha del informe:
15 de feb de 2005
Paquetes afectados:
awstats
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 294488.
En el diccionario CVE de Mitre: CVE-2005-0363.
Información adicional:

Además de CAN-2005-0116, se han encontrado más vulnerabilidades en awstats, un analizador de registros del servidor web muy potente, con multitud de características y con interfaz CGI. La entrada no saneada podía provocar la ejecución de órdenes arbitrarias.

Para la distribución estable (woody), este problema se ha corregido en la versión 4.0-0.woody.2.

Para la distribución inestable (sid), este problema se ha corregido en la versión 6.2-1.2.

Le recomendamos que actualice el paquete awstats.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0-0.woody.2.dsc
http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0-0.woody.2.diff.gz
http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0-0.woody.2_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.