Chris Schmidt und Daniel Morissette entdeckten zwei Verwundbarkeiten
in mapserver, einer Entwicklungsumgebung für räumliche und
Kartierungsanwendungen. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden zwei Probleme:
Ein Fehlen der Eingabebereinigung und des Ausgabe-Escaping im Umgang mit Vorlagen und Fehlermelderoutinen in mapservers CGI führt zu Site-übergreifenden Skripting-Verwundbarkeiten.
Fehlende Bereichstests in mapservers Umgang mit Vorlagen führt zu einer stackbasierten Pufferüberlaufverwundbarkeit, was es einem entfernten Angreifer ermöglicht, beliebigen Code mit den Rechten des CGI- oder httpd-Benutzers auszuführen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 4.10.0-5.1+etch2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 4.10.3-1 behoben.
Wir empfehlen Ihnen, Ihr mapserver (4.10.0-5.1+etch2)-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.