Flera sårbarheter har upptäckts i thttpd, en liten HTTP-server.
Projektet Common Vulnerabilities and Exposures beskriver följande sårbarheter:
Marcus Breiing upptäckte att om thttpd används som virtuell server kan en angripare sända med ett specialskrivet ”Host:”-huvud med en sökväg istället för ett värdnamn och då få thttpd att avslöja information om systemet. På detta sätt kan angriparen titta på hela disken.
Joel Söderberg och Christer Öberg upptäckte ett utifrån nåbart spill som gör det möjligt för en angripare att delvis skriva över EBP-registret och därmed exekvera godtycklig kod.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.21b-11.2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.23beta1-2.3.
Vi rekommenderar att ni uppgraderar ert thttpd-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.