Der Logging-Code in nfs-utils enthält einen Off-by-One Pufferüberlauf, wenn ein Zeilenumbruch an die Zeichenkette angehängt wird, die geloggt werden soll. Diese Verwundbarkeit könnte es einem Angreifer erlauben, willkürlichen Code auszuführen oder eine Denial-of-Service Situation hervorzurufen, indem er bestimmte RPC-Anfragen schickt.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1:1.0-2woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1:1.0.3-2 behoben.
Wir empfehlen Ihnen, Ihr nfs-utils Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.