In zip, dem Archivierungsprogramm für .zip-Dateien, wurde ein Pufferüberlauf entdeckt. Bei der rekursiven Kompression von Verzeichnissen überprüfte das Programm nicht die endgültige Länge des Pfades, wodurch Speicherbereiche überschrieben wurden. Ein böswilliger Angreifer konnte einen Anwender dazu bringen, ein Archiv mit einem speziell präparierten Pfadnamen zu erstellen, wodurch beliebiger Code ausgeführt werden konnte.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.30-5woody2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.30-8 behoben.
Wir empfehlen Ihnen, Ihr zip-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.