Jens Steube har rapporteret to sårbarheder i webfs, en letvægts-HTTP-server til statisk indhold.
CAN-2003-0832 - Når virtuel hosting er slået til, kunne en fjern klient angive ".." som navnet i en forespørgsel, hvilket gjorde det muligt at hente mappelister eller filer udenfor document root.
CAN-2003-0833 - Et langt filnavn kunne få en buffer til at løbe over, som
var allokeret på stakken, hvilket gjorde det muligt at udføre vilkårlig kode.
For at udnytte denne sårbarhed, var det nødvendigt at kunne oprette mapper på
serveren, på et sted der var tilgængeligt for webserveren. I sammenhæng med
CAN-2003-0832, kunne dette være en verdensskrivbar mappe såsom
/var/tmp.
I den nuværende stabile distribution (woody) er disse problemer rettet i version 1.17.2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.20.
Vi anbefaler at du opdaterer din webfs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.