Se descubrieron varias vulnerabilidades de cadena de formato en neon, una biblioteca cliente de HTTP y WebDAV. Potencialmente, estas vulnerabilidades las podría aprovechar un servidor WebDAV malvado para ejecutar código arbitrario con los privilegios del proceso que estuviera usando libneon.
Para la distribución estable actual (woody), estos problemas se han corregido en la versión 0.19.3-2woody3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.24.5-1.
Le recomendamos que actualice el paquete neon.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.