Stefan Esser entdeckte ein Problem in neon, einer HTTP- und WebDAV-Client-Bibliothek, das in cadaver ebenfalls besteht, einem Kommandozeilen-Client für WebDAV-Server. Benutzereingaben werden in Variablen kopiert, die nicht in jedem Fall groß genug sind. Dies kann zu einem Überlauf einer statischen Heap-Variablen führen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.18.0-1woody3 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.22.1-3 behoben.
Wir empfehlen Ihnen, Ihr cadaver-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.