In junkbuster, einem HTTP-Proxy und -Filter, wurden mehrere Fehler
gefunden. Das Common Vulnerabilities and Exposures project
legt die
folgenden Verwundbarkeiten fest:
James Ranson entdeckte, dass ein Angreifer durch eine speziell präparierte URL den Referrer ändern kann, weil eine globale Variable versehentlich überschrieben wird.
Tavis Ormandy vom Gentoo Sicherheits-Team entdeckte mehrere Probleme, die zu einem zerstörten Heap führen können. Dabei wird eine interne Funktion inkonsistent verwendet, was den Absturz des Daemons und möglicherweise die Ausführung von beliebigem Code zur Folge hat.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 2.0.2-0.2woody1 behoben.
Die Unstable-Distribution (Sid) enthält das junkbuster-Paket nicht mehr.
Wir empfehlen Ihnen, Ihr junkbuster-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.