aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2003/dsa-392.wml
blob: f6eed699a23fd984686e2fe890a132118ae277da (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
<define-tag description>bufferoverløb, blotlæggelse af filer og mapper</define-tag>
<define-tag moreinfo>
<p>Jens Steube har rapporteret to sårbarheder i webfs, en letvægts-HTTP-server 
til statisk indhold.</p>

<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0832">\
CAN-2003-0832</a> - Når virtuel hosting er slået til, kunne en fjern klient
angive ".." som navnet i en forespørgsel, hvilket gjorde det muligt at hente
mappelister eller filer udenfor document root.</p>

<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0833">\
CAN-2003-0833</a> - Et langt filnavn kunne få en buffer til at løbe over, som 
var allokeret på stakken, hvilket gjorde det muligt at udføre vilkårlig kode.
For at udnytte denne sårbarhed, var det nødvendigt at kunne oprette mapper på
serveren, på et sted der var tilgængeligt for webserveren.  I sammenhæng med
<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0832">\
CAN-2003-0832</a>, kunne dette være en verdensskrivbar mappe såsom 
<code>/var/tmp</code>.</p>

<p>I den nuværende stabile distribution (woody) er disse problemer rettet
i version 1.17.2.</p>

<p>I den ustabile distribution (sid) er disse problemer rettet i
version 1.20.</p>

<p>Vi anbefaler at du opdaterer din webfs-pakke.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-392.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy