Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im
Bugzilla-Fehlerverfolgungssystem entdeckt, die zur Ausführung beliebigen
Codes führen können. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Javier Fernández-Sanguino Peña entdeckte, dass eine unsichere
Verwendung temporärer Dateien zu einer Diensteverweigerung (denial of
service
) durch einen Symlink-Angriff führen kann.
Mehrere Site-übergreifende Skripting-Verwundbarkeiten können zur Einschleusung von beliebigen Web-Script-Code führen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2.16.7-7sarge2 behoben.
Für die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 2.22.1-1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.22.1-1 behoben.
Wir empfehlen Ihnen, Ihre bugzilla-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.