Chris Schmidt et Daniel Morissette ont découvert deux vulnérabilités dans mapserver, un environnement de développement pour des applications spatiales et de cartographie. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Le manque de vérification des entrées et de protection des sorties dans les routines de gestion des gabarits et de signalement des erreurs du CGI mapserver conduit à des vulnérabilités de script intersite.
La non-vérification des limites dans la gestion des gabarits de mapserver conduit à une vulnérabilité par débordement de mémoire tampon basé sur la pile. Cela permet à un attaquant distant d'exécuter du code arbitraire avec les droits de l'utilisateur CGI ou httpd.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 4.10.0-5.1+etch2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 4.10.3-1.
Nous vous recommandons de mettre à jour votre paquet mapserver.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.