Mehrere Verwundbarkeiten wurden in thttpd entdeckt, einem kleinen HTTP-Server.
Das Common Vulnerabilities and Exposures Projekt identifiziert die folgenden Verwundbarkeiten:
Marcus Breiing entdeckte, dass falls thttpd für virtuelles Hosten verwendet wird und ein Angreifer eine speziell erstelle »Host:« Kopfzeile mit einem Pfadnamen statt einem Rechnernamen liefert, thttpd Informationen über das laufende System ausgibt. Dadurch könnte ein Angreifer die gesamte Platte abfragen.
Joel Söderberg und Christer Öberg entdeckten einen entfernten Überlauf, der es einem Angreifer erlaubt, das EBP-Register teilweise zu überschreiben und dadurch willkürlichen Code auszuführen.
Für die stable Distribution (Woody) wurden diese Probleme in Version 2.21b-11.2 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 2.23beta1-2.3 behoben.
Wir empfehlen Ihnen, Ihr thttpd-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.