Plusieurs vulnérabilités à distance ont été découvertes dans le système de suivi de bogues Bugzilla basé sur une interface web, cela peut conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Javier Fernández-Sanguino Peña a découvert que l'utilisation de fichiers temporaires peu sûrs pouvait conduire à un déni de service par une attaque par lien symbolique.
Plusieurs vulnérabilités par script intersites peuvent conduire à l'injection de code de script web arbitraire.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2.16.7-7sarge2.
Pour la prochaine distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.22.1-1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.22.1-1.
Nous vous recommandons de mettre à jour vos paquets bugzilla.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.