Curls uppströmsförfattare, ett bibliotek för filöverföring för flera protokoll, informerade oss att den tidigare rättningen till flera stegfel inte är tillräcklig. Texten från originalbulletinen följer nedan:
Flera problem har upptäckts i libcurl, ett bibliotek för filöverföring för flera protokoll. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
- CVE-2005-3185
Ett buffertspill har upptäckts i libcurl, vilket kunde göra det möjligt att exekvera godtycklig kod.
- CVE-2005-4077
Stefan Esser upptäckte flera stegfel (off-by-one) vilka gjorde det möjligt för lokala användare att utlösa ett buffertspill och utföra en överbelastningsattack eller gå förbi PHP-säkerhetsrestriktioner via specifika URL:er.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 7.9.5-1woody2.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 7.13.2-2sarge5. Denna uppdatering innehåller även en korrigering fel i data.
För den instabila utgåvan (Sid) har dessa problem rättats i version 7.15.1-1.
Vi rekommenderar att ni uppgraderar era libcurl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.