Aviso de seguridad de Debian

DSA-745-1 drupal -- errores en la validación de la entraada

Fecha del informe:
10 de jul de 2005
Paquetes afectados:
drupal
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2005-1921, CVE-2005-2106, CVE-2005-2116.
Información adicional:

Se descubrieron dos errores en la validación de la entrada en Drupal y su módulo interno xmlrpc. Esos errores podían llevar a la ejecución de órdenes arbitrarias en el servidor web en el que estuviese funcionando Drupal.

drupal no estaba incluido en la distribución estable anterior (woody).

Para la distribución estable actual (sarge), estos problemas se han corregido en la versión 4.5.3-3.

Para la distribución inestable (sid), estos problemas se han corregido en la versión 4.5.4-1.

Le recomendamos que actualice el paquete drupal.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.dsc
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3.orig.tar.gz
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.diff.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.