Andrew V. Samoilov ha advertido que hay varias de las correcciones de error que habían aplicado los desarrolladores originales de mc, midnight commander, un navegador y gestor de archivos, que no se habían trasladado a la versión actual que Debian mantiene en la distribución estable. El proyecto Common Vulnerabilities and Exposures identificó las siguientes vulnerabilidades:
Varias vulnerabilidades de cadena de formato.
Varios desbordamientos de buffers.
Una vulnerabilidad de bucle infinito.
Denegación de servicio por medio un encabezado corrupto de sección.
Denegación de servicio por medio de una referencia a un valor nulo.
Liberación de memoria no ubicada.
Denegación de servicio por medio del uso de memoria ya liberada.
Denegación de servicio por medio de manipuladores de archivos no existentes.
Ejecución de programa sin sangrar por medio de citado inseguro de nombre de archivo.
Denegación de servicio por medio de un desbordamiento de buffer.
Para la distribución estable (woody), estos problemas se han corregido en la versión 4.5.55-1.2woody5.
Para la distribución inestable (sid), estos problemas ya deben estar corregidos, puesto que se fueron incluyendo en las versiones actuales.
Le recomendamos que actualice el paquete mc.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.