« jaguar » a découvert deux problèmes de sécurité dans gopherd, le serveur Gopher de Debian, qui fait partie du paquet gopher. Le projet « Common Vulnerabilities and Exposures » a identifié les failles suivantes :
Un dépassement d'entier peut avoir lieu en envoyant du contenu d'une taille précise.
Une vulnérabilité liée au format d'une chaîne de caractères a été trouvée dans le système de log.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 3.0.3woody2.
La distribution instable (Sid) ne contient pas de paquet gopherd. Il a été remplacé par Pygopherd.
Nous vous recommandons de mettre à jour votre paquet gopherd.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.