La mayor comunidad de Debian en español

DSA-1645 lighttpd -- Múltiples vulnerabilidades


Imagen de Point_to_null

By Point_to_null- Publicado06 Octubre 2008

Fecha del reporte: 6 de oct de 2008

Paquetes afectados: lighttpd

Más información: Múltiples vulnerabilidades locales y remotas han sido descubiertas en lighttpd, un servidor web rápido con un mínimo uso de memoria.

El proyecyto Common Vulnerabilities and Exposures identifica los siguientes problemas:

  • CVE-2008-4298: Una pérdida de memoria la función http_request_parse podría ser usada por atacantes remotos para hacer que lighttpd consuma memoria, y causar un fallo por denegación de servicio.
  • CVE-2008-4359: El manejo inconsistente de patrones URL podría implicar la revelación de recursos que un administrador del servidor no ha planificado al usar rewritten URLs.
  • CVE-2008-4360: En sistemas de ficheros que discriminan a las rutas de ficheros por su capitalización podría ser posible que recursos superiores se hagan accesibles a través de mod_userdir.

Para la distribución estable (etch), estos problemas han sido arreglados en la versión 1.4.13-4etch11.

Para la distribución inestable (sid), estos problemas serán arreglados a la brevedad.

Le recomendamos actualizar su paquete lighttpd.

Original (en inglés): http://lists.debian.org/debian-security-announce/2008/msg00236.html

Tags
Imagen de toniusco
Enviado por toniusco el 8 Octubre, 2008 - 08:57.

Para debian ya está el paquete con el parche correspondiente

para ubuntu(server) nada de nada...

Relacionado con DSA-1645 lighttpd -- Múltiples vulnerabilidades



Buscador

Búsqueda avanzada

Inicio de sesión

Encuesta

¿Que haces cuando tienes un problema?
Utilizo google hasta para encontrar la hora
70%
Leo los manuales hasta hartarme
8%
Utilizo esDebian que para algo está
15%
Esto con windows no pasaba
3%
Formateo
0%
Mirar en las listas de correo y bug tracker
0%
Ninguna de las anteriores
5%
Total de votos: 66

En línea

En este momento hay 9 usuarios y 30 invitados en línea.