Jens Steube さんにより、静的コンテンツを扱う軽量 HTTP サーバの webfs に二つの脆弱性が報告されました。
CAN-2003-0832 - バーチャルホスティングを有効にしている際に、 リモートのクライアントはホスト名として ".." をリクエストに含めることができます。これにより、 ドキュメントルートより上の階層のディレクトリ一覧や、 ファイルの取得ができてしまいます。
CAN-2003-0833 - 長いパス名を使うと、スタック上に取られたバッファがオーバフローし、
任意のコードの実行を許してしまいます。この脆弱性を攻撃するには、
サーバ上にウェブサーバからアクセス可能なディレクトリを作成する必要があります。CAN-2003-0832
と組み合わせると、これは /var/tmp
のように誰でも書き込めるディレクトリを使って攻撃可能となります。
安定版ディストリビューション (woody) では、 これらの問題はバージョン 1.17.2 で修正されています。
不安定版ディストリビューション (sid) では、 これら問題はバージョン 1.20 で修正されています。
直ちに webfs パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。