Marcus Meissner har opdaget at angribere kunne udløse et bufferoverløb i stihåndteringskoden ved at oprette eller misbruge eksisterende symlinks, hvilket kunne føre til udførelse af vilkårlig kode.
Denne sårbarhed findes ikke i kernens NFS-server.
Opdateringen indeholder en fejlrettelse til attributhåndteringen af symlinks. Rettelsen har ikke sikkerhedsimplikationer, men da denne DSA blev forberedt var rettelsen allerede i kø til at blive optaget i den næste punktopdatering af den stabile udgave, hvorfor vi besluttede at medtage den med det samme.
I den gamle stabile distribution (woody) er dette problem rettet i version 2.2beta47-12woody1.
I den stabile distribution (sarge) er dette problem rettet i version 2.2beta47-20sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 2.2beta47-22.
Vi anbefaler at du opgraderer din nfs-user-server-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.