Se han descubierto dos problemas en gzip, la utilidad de compresión GNU. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas.
Imran Ghory descubrió una condición de fuga en el código de definición de permisos de gzip. Al descomprimir un archivo en un directorio, un atacante que tuviese acceso a dicho directorio podía engañar a gzip para que definiese los permisos de otro archivo diferente en el que tuviese permiso el usuario.
Ulf Härnhammar descubrió una vulnerabilidad de travesía por directorio en gunzip. Cuando gunzip se usaba con la opción -N, un atacante podía usar esta vulnerabilidad para crear archivos en un directorio arbitrario con los permisos del usuario.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 1.3.2-3woody5.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.3.5-10.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.3.5-10.
Le recomendamos que actualice el paquete gzip.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.