Evgeny Legerov entdeckte mehrere verbotene Speicherzugriffe in der DER-Dekodierkomponente der Bibliothek Tiny ASN.1, was es Angreifern erlaube, den DER-Dekodierer abstürzen zu lassen und möglicherweise beliebigen Code auszuführen.
Die alte Stable-Distribution (Woody) ist von diesen Problemen nicht betroffen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 2_0.2.10-3sarge1 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihre libtasn1-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.