Säkerhetsbulletin från Debian

boa -- exponerar innehåll i lokala filer

Rapporterat den:
2000-10-09
Berörda paket:
boa
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2000-0920.
Ytterligare information:
I versioner av boa före 0.94.8.3 är det möjligt att komma åt filer utanför serverns dokumentrot genom att använda adressförfrågningar på en speciell form.

Detta problem har korrigerats i version 0.94.8.3-1 vilken sändes in till Debian instabila version den 2000-10-03. Rättade paket är även tillgängliga i proposed-updates och kommer att inkluderas i nästa underutgåva av Debian 2.2 (potato).

Debian GNU/Linux 2.1 (slink) innehåller Boa version 0.93.15. Denna version stöds inte längre, utan vi rekommenderar att alla slinkanvändare uppgraderar till potato, eller kompilerar om den aktuella version av Boa-paketen för sina slinksystem.

Rättat i:

Debian GNU/Linux 2.2 (potato)

Källkod:
http://security.debian.org/dists/potato/updates/main/source/boa_0.94.8.3-1.dsc
http://security.debian.org/dists/potato/updates/main/source/boa_0.94.8.3-1.tar.gz
Alpha:
http://security.debian.org/dists/potato/updates/main/binary-alpha/boa_0.94.8.3-1_alpha.deb
Intel ia32:
http://security.debian.org/dists/potato/updates/main/binary-i386/boa_0.94.8.3-1_i386.deb
Motorola 680x0:
http://security.debian.org/dists/potato/updates/main/binary-m68k/boa_0.94.8.3-1_m68k.deb
PowerPC:
http://security.debian.org/dists/potato/updates/main/binary-powerpc/boa_0.94.8.3-1_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/potato/updates/main/binary-sparc/boa_0.94.8.3-1_sparc.deb