Säkerhetsbulletin från Debian

DSA-250-1 w3mmee-ssl -- ingen HTML-kodning

Rapporterat den:
2003-02-12
Berörda paket:
w3mmee-ssl
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2002-1335, CVE-2002-1348.
Ytterligare information:

Hironori Sakamoto, en av w3m-utvecklarna, upptäckte två säkerhetsproblem i w3m och associerade program. Webbläsaren w3m kodar inte på riktigt sätt HTML-märken i frame- eller img alt-attribut. Ett elakartat HTML-frame- eller img alt-attribut kan förleda användaren att sända sina lokala kakor vilka används för konfigurering. Information läcks dock inte automatiskt.

För den stabila utgåvan (Woody) har dessa problem rättats i version 0.3.p23.3-1.5. Observera att uppdateringen även innehåller en viktig rättelse för att få programmet att återigen fungera på powerpc-plattformen.

Den gamla stabila utgåvan (Potato) påverkas inte av dessa problem.

För den instabila utgåvan (Sid) har dessa problem rättats i version 0.3.p24.17-3 och senare.

Vi rekommenderar att ni uppgraderar era w3mmee-ssl-paket.

Rättat i:

Debian GNU/Linux 3.0 (woody)

Källkod:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5.dsc
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5.diff.gz
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3.orig.tar.gz
Alpha:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_alpha.deb
ARM:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_arm.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_i386.deb
Intel IA-64:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_ia64.deb
HPPA:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_hppa.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_m68k.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_mipsel.deb
PowerPC:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/w/w3mmee-ssl/w3mmee-ssl_0.3.p23.3-1.5_sparc.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.