iDEFENSE informa de una vulnerabilidad de seguridad en el paquete klisa, que proporciona un servicio de información de la LAN (Red de Área Local) similar al «Entorno de red», que fue descubierto por Texonet. Es posible que un atacante remoto explote esta condición de desbordamiento de búfer en resLISa, una versión restringida de KLISa. La vulnerabilidad se da al analizar la variable de entorno LOGNAME. Un valor suficientemente grande sobreescribirá el puntero de instrucción permitiendo a un atacante redirigir el control del ejecutable.
Este problema se ha corregido en la versión 2.2.2-14.2 para la distribución estable actual (woody) y en la versión 2.2.2-14.3 para la distribución inestable (sid). La distribución estable anterior (potato) no se ve afectada porque no contiene el paquete kdenetwork.
Le recomendamos que actualice el paquete klisa inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.