Se han descubierto varias vulnerabilidades remotas en el sistema de seguimiento de fallos Bugzilla, que podía conducir a al ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures ha identificado los siguientes problemas:
Javier Fernández-Sanguino Peña descubrió que los archivos temporales inseguros podía conducir a la denegación de servicio mediante ataques de enlaces simbólicos.
Varias vulnerabilidades de guiones por el sitio podían provocar la ejecución de código arbitrario de guiones web.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 2.16.7-7sarge2.
Para la próxima distribución estable (etch), estos problemas se han corregido en la versión 2.22.1-1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.22.1-1.
Le rcomendamos que actualice los paquetes de bugzilla.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.