«jaguar» ha descubierto dos problemas relevantes de seguridad en gopherd, el servidor de Gopher de Debian, que es parte del paquete gopher. El proyecto Common Vulnerabilities and Exposures identificó las siguientes vulnerabilidades:
Puede ocurrir un desbordamiento de entero al enviar contenido de un tamaño específico.
Se ha descubierto una vulnerabilidad de cadena de formato en la rutina de registro.
Para la distribución estable (woody), estos problemas se han corregido en la versión version 3.0.3woody2.
La distribución inestable (sid) no contiene el paquete gopherd. Lo ha reemplazado Pygopherd.
Le recomendamos que actualice el paquete gopherd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.