Frank Lichtenheld und Nico Golde entdeckten, dass WML, ein
Offline-HTML-Generierungs-Toolkit, unsichere temporäre Dateien in den
eperl- und ipp-Backends und im wmg.cgi-Skript erzeugt. Dies kann zu einer
lokalen Diensteverweigerung (denial of service
) führen, bei welcher
Dateien überschrieben werden.
Die alte Stable-Distribution (Sarge) ist nicht betroffen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.0.11-1etch1 behoben.
Wir empfehlen Ihnen, Ihre wml-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.