Peter Karlsson har opdaget et bufferoverløb i Turquoise SuperStat, et program til indsamling af statistiske oplysninger fra FidoNet og Usenet. Bufferoverløbet kunne udnyttes af en særligt fremstillet NNTP_server.
I den gamle stabile distribution (woody) er dette problem rettet i version 2.2.1woody1.
I den stabile distribution (sarge) er dette problem rettet i version 2.2.2sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 2.2.4-1.
Vi anbefaler at du opgraderer din turqstat-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.