Bulletin d'alerte Debian

DSA-2327-1 libfcgi-perl -- Contournement d'authentification

Date du rapport :
24 octobre 2011
Paquets concernés :
libfcgi-perl
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 607479.
Dans le dictionnaire CVE du Mitre : CVE-2011-2766.
Plus de précisions :

Ferdinand Smit a découvert que FCGI, un module Perl pour l'écriture d'applications FastCGI, ne restaure pas correctement les variables d'environnement d'une requête précédente dans les requêtes suivantes. Dans certains cas, cela pourrait conduire à des contournements d'authentification ou pire.

La distribution oldstable (Lenny) n'est pas concernée par ce problème.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 0.71-1+squeeze1.

Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 0.73-2.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.73-2.

Nous vous recommandons de mettre à jour vos paquets libfcgi-perl.