Duncan Gilmore a découvert qu'yarssr, un collecteur et lecteur de flux de nouvelles, ne réalisait pas de vérification suffisante des entrées. Cela peut conduire à l'exécution de commandes de shell arbitraires si un contenu mal formé est lu.
À cause de limitations techniques des scripts de gestion des archives, le correctif pour l'ancienne distribution stable (Sarge) doit être repoussé de quelques jours.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.2.2-1etch1.
Nous vous recommandons de mettre à jour vos paquets yarssr.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.