Bulletin d'alerte Debian
DSA-2327-1 libfcgi-perl -- Contournement d'authentification
- Date du rapport :
- 24 octobre 2011
- Paquets concernés :
- libfcgi-perl
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 607479.
Dans le dictionnaire CVE du Mitre : CVE-2011-2766. - Plus de précisions :
-
Ferdinand Smit a découvert que FCGI, un module Perl pour l'écriture d'applications FastCGI, ne restaure pas correctement les variables d'environnement d'une requête précédente dans les requêtes suivantes. Dans certains cas, cela pourrait conduire à des contournements d'authentification ou pire.
La distribution oldstable (Lenny) n'est pas concernée par ce problème.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 0.71-1+squeeze1.
Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 0.73-2.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 0.73-2.
Nous vous recommandons de mettre à jour vos paquets libfcgi-perl.