Debians sikkerhedsbulletin
DSA-203-1 smb2www -- vilkårlig kommandoudførelse
- Rapporteret den:
- 4. dec 2002
- Berørte pakker:
- smb2www
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2002-1342.
- Yderligere oplysninger:
-
Robert Luberda har fundet et sikkerhedsproblem i smb2www, en Windows-netværksklient som er tilgængelig gennem en webbrowser. Dette kunne føre til at en fjernangriber kunne udføre vilkårlige programmer under brugerid'en www-data på den værtsmaskine hvor smb2www kører.
Dette problem er rettet i version 980804-16.1 i den aktuelle stabile distribution (woody), i version 980804-8.1 i den gamle stabile distribution (potato) og i version 980804-17 i den ustabile distribution (sid).
Vi anbefaler at du omgående opgraderer din smb2www-pakke.
- Rettet i:
-
Debian GNU/Linux 2.2 (potato)
- Kildekode:
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1.dsc
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1.diff.gz
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804.orig.tar.gz
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1.diff.gz
- Arkitekturuafhængig komponent:
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1_all.deb
Debian GNU/Linux 3.0 (woody)
- Kildekode:
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1.dsc
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1.diff.gz
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804.orig.tar.gz
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1.diff.gz
- Arkitekturuafhængig komponent:
- http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1_all.deb
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.