Bulletin d'alerte Debian

parse-control -- INN 1.5 parsecontrol

Date du rapport :
undated
Paquets concernés :
inn
Vulnérabilité :
Non
Références dans la base de données de sécurité :
Les annonces de vulnérabilité et les bulletins d'alerte du CERT : CA-1997-08.
Plus de précisions :
Cette faille de sécurité permet à des utilisateurs distants d'exécuter n'importe quelle commande avec les privilèges de l'utilisateur qui gère le serveur de nouvelles.

Selon CA-1997-08 :
Des utilisateurs distants et non autorisés peuvent exécuter n'importe quelle commande sur le système avec les même privilèges qu'innd (démon INN). Les attaques peuvent atteindre des serveurs de nouvelles qui se trouvent derrière des pare-feu Internet.

Les versions d'INN antérieures à 1.5.1 sont vulnérables.

L'entrée de Debian selon CA-1997-08 :
L'actuelle version d'INN fournie par Debian est 1.4unoff4. Cependant, la version dans unstable contient inn-1.5.1.

Référence :