Chris Moore entdeckte, dass flex, ein Scanner-Generator, Code erstellt, der unzureichend Speicher zuweist, wenn die Grammatik REJECT-Statements oder nachfolgende Kontext-Regeln enthält. Dies kann einen Pufferüberlauf und die Ausführung beliebigen Codes zur Folge haben.
Falls Sie von einer verwundbaren lex-Grammatik abgeleiteten Code in einer nicht vertrauenswürdigen Umgebung verwenden, dann müssen Sie Ihren Scanner mit einer korrigierten Version von flex neu erstellen.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.5.31-31sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.5.33-1 behoben.
Wir empfehlen Ihnen, Ihr flex-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.