Bulletin d'alerte Debian

DSA-1404-1 gallery2 -- Erreur de programmation

Date du rapport :
8 novembre 2007
Paquets concernés :
gallery2
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2007-4650.
Plus de précisions :

Nicklous Roberts a découvert que le module Reupload de Gallery 2, une application de gestion de photos basée sur la Toile, permettait l'édition de fichiers de données de la galerie par des utilisateurs non autorisés.

L'ancienne distribution stable (Sarge) ne contient pas le paquet gallery2. Le précédent paquet gallery n'est pas affecté par cette vulnérabilité.

Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.1.2-2.0.etch.1.

Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.2.3-1.

Nous vous recommandons de mettre à jour votre paquet gallery2.

Corrigé dans :

Debian GNU/Linux 4.0 (etch)

Source :
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2-2.0.etch.1.dsc
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2-2.0.etch.1.diff.gz
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2.orig.tar.gz
Composant indépendant de l'architecture :
http://security.debian.org/pool/updates/main/g/gallery2/gallery2_2.1.2-2.0.etch.1_all.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.