Рекомендация Debian по безопасности

DSA-203-1 smb2www -- выполнение произвольных команд

Дата сообщения:
04.12.2002
Затронутые пакеты:
smb2www
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2002-1342.
Более подробная информация:

Роберт Люберда (Robert Luberda) обнаружил проблему безопасности в smb2www, клиенте сетей Windows Network для доступа через web-браузер. Это может позволить удалённому нападающему запустить произвольные программы с идентификатором пользователя www-data на сервере, где запущен smb2www.

Эта проблема исправлена в версии 980804-16.1 в текущем стабильном дистрибутиве (woody), в версии 980804-8.1 в старом стабильном дистрибутиве (potato) и в версии 980804-17 в нестабильном дистрибутиве (sid).

Мы рекомендуем вам немедленно обновить пакет smb2www.

Исправлено в:

Debian GNU/Linux 2.2 (potato)

Исходный код:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1.dsc
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1.diff.gz
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804.orig.tar.gz
Независимые от архитектуры компоненты:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-8.1_all.deb

Debian GNU/Linux 3.0 (woody)

Исходный код:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1.dsc
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1.diff.gz
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804.orig.tar.gz
Независимые от архитектуры компоненты:
http://security.debian.org/pool/updates/main/s/smb2www/smb2www_980804-16.1_all.deb

Контрольные суммы MD5 этих файлов доступны в исходном сообщении.