Actualilzación de mailman que soluciona múltiples vulnerabilidades de cross site scripting
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de privilegios |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
Mailman < 2.1.4 |
Descripción
|
Se han descubierto diversas vulnerabilidades de cross site scripting en el gestor de listas de correo Mailman; la explotación de dichas vulnerabilidaes podría permitir la ejecución de código en el sistema vulnerable. |
Solución
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien baje las fuentes del software y compílelo usted mismo.
Actualización de software
Mailman
Mailman 2.1.4
http://www.gnu.org/software/mailman/download.html
Linux RedHat
RedHat 9
SRPMS
ftp://updates.redhat.com/9/en/os/SRPMS/mailman-2.1.1-5.src.rpm
i386
ftp://updates.redhat.com/9/en/os/i386/mailman-2.1.1-5.i386.rpm
Debian GNU/Linux
Debian 3.0
Fuentes
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8.dsc
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8.diff.gz
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11.orig.tar.gz
Alpha
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_alpha.deb
ARM
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_arm.deb
Intel IA-32
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_i386.deb
Intel IA-64
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_ia64.deb
HP Precision
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_hppa.deb
Motorola 680x0
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_m68k.deb
Big Endian MIPS
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_mips.deb
Little Endian MIPS
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody7_mipsel.deb
PowerPC
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_powerpc.deb
IBM S/390
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_s390.deb
Sun Sparc
http://security.debian.org/pool/updates/main/m/mailman/mailman_2.0.11-1woody8_sparc.deb
Linux Mandrake
Mandrake 9.1
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/RPMS/mailman-2.0.14-1.1.91mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.1/SRPMS/mailman-2.0.14-1.1.91mdk.src.rpm
PPC
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/RPMS/mailman-2.0.14-1.1.91mdk.ppc.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/ppc/9.1/SRPMS/mailman-2.0.14-1.1.91mdk.src.rpm
Mandrake 9.2
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/9.2/RPMS/mailman-2.1.2-9.3.92mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/9.2/SRPMS/mailman-2.1.2-9.3.92mdk.src.rpm
AMD64
ftp://ftp.rediris.es/mirror/mandrake/updates/amd64/9.2/RPMS/mailman-2.1.2-9.3.92mdk.amd64.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/amd64/9.2/SRPMS/mailman-2.1.2-9.3.92mdk.src.rpm
Mandrake Corporate Server 2.1
i386
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/RPMS/mailman-2.0.14-1.1.C21mdk.i586.rpm
ftp://ftp.rediris.es/mirror/mandrake/updates/corporate/2.1/SRPMS/mailman-2.0.14-1.1.C21mdk.src.rpm |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0965
CAN-2003-0992 |
BID |
NULL |
Recursos adicionales
|
RedHat Security Advisory RHSA-2004:020-02 Updated mailman packages close cross-site scripting vulnerabilities
https://rhn.redhat.com/errata/RHSA-2004-020.html
Debian Security Advisory 436-1: New mailman packages fix several vulnerabilities
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00031.html
Debian Security Advisory 436-2: New mailman packages fix several vulnerabilities
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00042.html
MandrakeSoft Security Advisory MDKSA-2004:013
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:013 |