Flera fel har upptäckts i junkbuster, en filtrerande HTTP-mellanserver. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
James Ranson upptäckte att en angripare kan ändra referrer-inställningen med en specialskriven URL som av misstag skriver över en global variabel.
Tavis Ormandy från Gentoos säkerhetsgrupp upptäckte flera heapsönderskrivningar på grund av inkonsekvent användning av en intern funktion som kan krascha servern eller möjligen leda till exekvering av godtycklig kod.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.0.2-0.2woody1.
Den instabila utgåvan (Sid) innehåller inte längre junkbusterpaketet.
Vi rekommenderar att ni uppgraderar ert junkbuster-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.