Stefan Esser a découvert un problème dans neon, une bibliothèque pour client HTTP et WebDAV. Les entrées de l'utilisateur sont copiées dans des variables insuffisamment grandes pour tous les cas. Cela peut conduire à un dépassement de tampon au niveau d'une variable de pile statique.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.19.3-2woody5.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.23.9.dfsg-2 et dans neon_0.24.6.dfsg-1.
Nous vous recommandons de mettre à jour vos paquets libneon*.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.