Обнаружено несколько уязвимостей строки формата в neon, клиентской библиотеке HTTP и WebDAV. Эти уязвимости могут быть использованы злонамеренным сервером WebDAV для выполнения произвольного кода с привилегиями процесса, использующего libneon.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены в версии 0.19.3-2woody3.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 0.24.5-1.
Мы рекомендуем вам обновить пакет neon.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.