Andrew V. Samoilov har bemærket at flere fejlrettelser som opstrømsudviklerne af mc, filhåndteringsprogrammet Midnight Commander, føjede til programmet ikke blev tilbageført til den aktuelle version af mc i Debians stabile udgave. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Flere formatstrengssårbarheder
Flere bufferoverløb
En uendelig løkke-sårbarhed
Lammelsesangreb via ødelagt sektionsheader
Lammelsesangreb via en "null dereference"
Frigivelse af uallokeret hukommelse
Lammelsesangreb via anvendelse af allerede frigivet hukommelse
Lammelsesangreb via minupulation af ikke-eksisterende fil-handles
Utilsigtet programudførelse via usikker angivelse af filnavn
Lammelsesangreb via bufferunderløb
I den stabile distribution (woody) er disse problemer rettet i version 4.5.55-1.2woody5.
I den ustabile distribution (sid) skulle disse problemer allerede være rettet, da de blev tilbageført fra aktuelle versioner.
Vi anbefaler at du opgraderer din mc-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.