Debians sikkerhedsbulletin

DSA-203-1 smb2www -- vilkårlig kommandoudførelse

Rapporteret den:
4. dec 2002
Berørte pakker:
smb2www
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2002-1342.
Yderligere oplysninger:

Robert Luberda har fundet et sikkerhedsproblem i smb2www, en Windows-netværksklient som er tilgængelig gennem en webbrowser. Dette kunne føre til at en fjernangriber kunne udføre vilkårlige programmer under brugerid'en www-data på den værtsmaskine hvor smb2www kører.

Dette problem er rettet i version 980804-16.1 i den aktuelle stabile distribution (woody), i version 980804-8.1 i den gamle stabile distribution (potato) og i version 980804-17 i den ustabile distribution (sid).

Vi anbefaler at du omgående opgraderer din smb2www-pakke.

Rettet i:

Debian GNU/Linux 2.2 (potato)

Kildekode:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1.dsc
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1.diff.gz
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804.orig.tar.gz
Arkitekturuafhængig komponent:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1_all.deb

Debian GNU/Linux 3.0 (woody)

Kildekode:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1.dsc
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1.diff.gz
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804.orig.tar.gz
Arkitekturuafhængig komponent:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1_all.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.