Stefan Esser entdeckte ein Problem in neon, einer HTTP- und WebDAV-Client-Bibliothek. Benutzereingaben werden in Variablen kopiert, die nicht in jedem Fall groß genug sind. Dies kann zu einem Überlauf einer statischen Heap-Variablen führen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.19.3-2woody5 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.23.9.dfsg-2 und neon_0.24.6.dfsg-1 behoben.
Wir empfehlen Ihnen, Ihre libneon*-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.