Marcus Meissner upptäckte att angripare kunde utlösa ett buffertspill i koden som hanterar sökvägar genom att skapa eller missbruka symboliska länkar, vilket kunde leda till exekvering av godtyckliga koder.
Sårbarheten finns inte i kärnans NFS-server.
Denna uppdatering innehåller en rättelse för attributhanteringen för symboliska länkar. Denna rättelse rör inte säkerhetsproblem, men när denna DSA förbereddes var den redan på väg in i den nästa stabila underutgåvan, så vi valde att ta med den med ene gång.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 2.2beta47-12woody1.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.2beta47-20sarge2.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.2beta47-22.
Vi rekommenderar att ni uppgraderar ert nfs-user-server-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.