Se descubrieron dos vulnerabilidades en lha:
- CAN-2004-0234 - Varios desbordamientos de buffer con base en la pila en la función
get_header en header.c para LHA 1.14 permitían a los atacantes remotos
o a los usuarios locales ejecutar código arbitrario por medio de nombres
de archivo o directorio grandes en un archivo LHA, que provocaba el
desbordamiento al probar o extraer el archivo.
- CAN-2004-0235 - Varias vulnerabilidades de travesía por directorio en LHA 1.14
permitían a los atacantes remotos o a los usuarios locales crear
archivos arbitrarios por medio de un archivo LHA que tuviera
nombres de archivos con (1) secuencias .. o (2) rutas absolutas con
dobles barras inclinadas («//ruta/absoluta»).
Para la distribución estable actual (woody), estos problemas se han
corregido en la versión 1.14i-2woody1.
Para la distribución inestable (sid), estos problemas se han corregido
en la versión 1.14i-8.
Le recomendamos que actualice el paquete lha.