Debian-Sicherheitsankündigung
DSA-689-1 libapache-mod-python -- Fehlende Entschärfung der Eingabe
- Datum des Berichts:
- 23. Feb 2005
- Betroffene Pakete:
- libapache-mod-python
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In Mitres CVE-Verzeichnis: CVE-2005-0088.
- Weitere Informationen:
-
Graham Dumpleton entdeckte einen Fehler, der jeden betreffen kann, der das Publisher-Handle aus dem Modul mod_python der Apache Software Foundation verwendet. Das Publisher-Handle ermöglicht die Veröffentlichung von Objekten innerhalb von Modulen, so dass diese über eine URL abrufbar sind. Der Fehler erlaubt es, über eine speziell präparierte URL zusätzliche Informationen zu erhalten, die nicht sichtbar sein sollten (Informationsleck).
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.7.8-0.0woody5 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.7.10-4 von libapache-mod-python und in Version 3.1.3-3 von libapache2-mod-python behoben.
Wir empfehlen Ihnen, Ihr libapache-mod-python-Paket zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5.dsc
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5.diff.gz
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8.orig.tar.gz
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_i386.deb
- Intel IA-64:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_ia64.deb
- HPPA:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_hppa.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_s390.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/liba/libapache-mod-python/libapache-mod-python_2.7.8-0.0woody5_sparc.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.