Una vulnerabilidad de travesía por directorio en UnZip 5.50 permitía a los atacantes eludir una comprobación de nombres de rutas relativas («../»), poniendo ciertos carácteres no válidos entre los dos carácteres «.». La corrección que se implementó en DSA-344-1 podría no proteger contra todos los métodos para aprovechar esta vulnerabilidad.
Para la distribución estable (woody), este problema se ha corregido en la versión 5.50-1woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 5.50-3.
Le recomendamos que actualice el paquete unzip.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.