Aviso de seguridad de Debian
DSA-745-1 drupal -- errores en la validación de la entraada
- Fecha del informe:
- 10 de jul de 2005
- Paquetes afectados:
- drupal
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2005-1921, CVE-2005-2106, CVE-2005-2116.
- Información adicional:
-
Se descubrieron dos errores en la validación de la entrada en Drupal y su módulo interno xmlrpc. Esos errores podían llevar a la ejecución de órdenes arbitrarias en el servidor web en el que estuviese funcionando Drupal.
drupal no estaba incluido en la distribución estable anterior (woody).
Para la distribución estable actual (sarge), estos problemas se han corregido en la versión 4.5.3-3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 4.5.4-1.
Le recomendamos que actualice el paquete drupal.
- Arreglado en:
-
Debian GNU/Linux 3.1 (sarge)
- Fuentes:
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.dsc
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.diff.gz
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3.orig.tar.gz
- Componentes independientes de la arquitectura:
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3_all.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.