Flera säkerhetsrelaterade problem har hittats i xtell-paketet, en enkel direktmeddelandeklient och -server. Dessa problem i detalj flera buffertspill, ett problem i samband med symboliska länkar, oauktoriserad traversering när sökvägen innehåller ”..”. Dessa problem kan leda till att en angripare kan köra godtycklig kod på servermaskinen. Servern kör normalt som användar-id nobody, så detta konto kan utnyttjas.
Problemen har rättats genom att bakåtanpassa ändringar från en nyare uppströmsversion av den Debianansvarige för xtell. Dessa problem är rättade i version 1.91.1 i den stabila utgåvan och i version 2.7 för uttestnings- och den instabila utgåvan av Debian.
Vi rekommenderar att ni uppgraderar ert xtell-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.