Debians sikkerhedsbulletin

DSA-2610-1 ganglia -- udførelse af vilkårligt skript

Rapporteret den:
21. jan 2013
Berørte pakker:
ganglia
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 683584.
I Mitres CVE-ordbog: CVE-2012-3448.
Yderligere oplysninger:

Utilstrækkelig fornuftighedskontrol af inddata i Ganglia, et webbaseret overvågningssystem, kunne føre til fjernudførelse af PHP-skript med rettighederne hørende til brugeren, der kører webserveren.

I den stabile distribution (squeeze), er dette problem rettet i version 3.1.7-1+squeeze1.

I distributionen testing (wheezy), er dette problem rettet i version 3.3.8-1.

I den ustabile distribution (sid), er dette problem rettet i version 3.3.8-1.

Vi anbefaler at du opgraderer dine ganglia-pakker.