iDEFENSE rapporterar om ett säkerhetsproblem i klisa-paketet som upptäcktes av Texonet. KLISa tillhandahåller en LAN-informationstjänst liknande ”Nätverket” i Windows. Det är möjligt för en lokal angripare att utnyttja ett buffertspillstillstånd i i resLISa, en begränsad version av KLISa. Sårbarheten finns i tolkningen av miljövariabeln LOGNAME, ett för långt värde kommer att skriva över instruktionspekaren och därmed göra det möjligt för en angripare att få kontroll över det programmet.
Detta problem har rättats i version 2.2.2-14.2 för den nuvarande stabila utgåvan (Woody) samt i version 2.2.2-14.3 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) påverkas inte eftersom den inte innehåller något kdenetworkpaket.
Vi rekommenderar att ni uppgraderar ert klisa-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.