En mappegennemgangssårbarhed i UnZip 5.50 gør det muligt for angribere at omgå kontrollen af relative stinavne ("../") ved at placere visse ulovlige tegn mellem de to "."-tegn. Rettelsen, der blev implementeret i DSA-344-1, har muligvis ikke forhindret alle former for udnyttelse af denne sårbarhed.
I den stabile distribution (woody) er dette problem rettet i version 5.50-1woody2.
I den ustabile distribution (sid) er dette problem rettet i version 5.50-3.
Vi anbefaler at du opdaterer din unzip-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.