Mehrere Format-String Verwundbarkeiten wurden in neon entdeckt, einer HTTP- und WebDAV-Client-Bibliothek. Diese Verwundbarkeiten könnten möglicherweise durch einen bösartigen WebDAV-Server ausgenutzt werden, um beliebigen Code mit den Rechten des Prozesses, der libneon benutzt, auszuführen.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 0.19.3-2woody3 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 0.24.5-1 behoben.
Wir empfehlen Ihnen, Ihr neon-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.