Jens Steube informó de dos vulnerabilidades en webfs, un servidor HTTP ligero para contenido estático.
CAN-2003-0832 - Cuando se activaba el alojamiento virtual, un cliente remoto podría especificar «..» como el nombre de la máquina en una petición, permitiendo de este modo recuperar los listados de directorios o archivos que estuvieran por encima del directorio raíz para documentos.
CAN-2003-0833
- Un nombre de ruta largo podría desbordar un buffer ubicado en la pila,
permitiendo de este modo la ejecución de código arbitrario. Para poder
aprovechar esta vulnerabilidad, sería necesario ser capaz de crear
directorios en el servidor en una ubicación a la que sólo pudiera acceder
el servidor web. Junto con CAN-2003-0832,
éste podría ser un escritorio con acceso público de escritura, como
/var/tmp.
Para la distribución estable actual (woody), estos problemas se han corregido en la versión 1.17.2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.20.
Le recomendamos que actualice el paquete webfs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.