Jens Steube entdeckte mehrere Verwundbarkeiten in remstats, dem
entfernten Statistiksystem. Das Common Vulnerabilities and Exposures
Project
identifiziert die folgenden Probleme:
Wenn Daten der Gesamtlaufzeit auf dem Unix-Server verarbeitet werden, wird eine temporäre Datei in einer unsicheren Art und Weise geöffnet, die dann für einen Symlink-Angriff benutzt werden kann, um beliebige Dateien mit den Rechten des remstats-Benutzers zu erstellen oder überschreiben.
Der Service remoteping kann zur Ausführung von beliebigen Befehlen auf Grund fehlender Entschärfung der Eingabe ausgenutzt werden.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.00a4-8woody1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.0.13a-5 behoben.
Wir empfehlen Ihnen, Ihre remstats-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.