Ulf Härnhammar vom Debian-Sicherheits-Audit-Projekt entdeckte einen Pufferüberlauf in axel, einem kleinen Download-Beschleuniger. Beim Einlesen von entfernten Eingaben überprüfte das Programm nicht, ob ein Teil der Eingabe einen Puffer zum Überlauf bringen kann und dadurch die Ausführung von beliebigem Code zur Folge hat.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.0a-1woody1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.0b-1 behoben.
Wir empfehlen Ihnen, Ihr axel-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.