Chris Schmidt og Daniel Morissette opdagede to sårbarheder i mapsever, et udviklingsmiljø til spatile og kortlægningsprogrammer. Projektet Common Vulnerabilities and Exposures har fundet frem til de følgende to problemer:
Manglende fornuftighedskontrol af inddata og manglende indkapsling af uddata i CGI mapservers skabelonhåndtering og fejlrapporteringsrutiner, førte til sårbarheder i forbindelse med udførelse af skripter på tværs af websteder.
Manglende grænsekontroller i mapservers skabelonhåndtering førte til en stakbaseret bufferoverløbssårbarhed, hvilket gjorde det muligt for en fjernangribere at udføre vilkårlig kode under rettighederne hørende til CGI- eller httpd-brugeren.
I den stabile distribution (etch), er disse problemer rettet i version 4.10.0-5.1+etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 4.10.3-1.
Vi anbefaler at du opgraderer din mapserver (4.10.0-5.1+etch2)-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.