Tavis Ormandy entdeckte, dass PCRE, eine Perl-kompatible Bibliothek für reguläre Ausdrücke, einen Heap-Überlauf erfahren könnte, wenn reguläre Ausdrücke beim Kompilieren in-pattern-Optionen und Verzweigungen enthalten. Dies kann möglicherweise zur Ausführung beliebigen Codes führen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 6.7+7.4-4 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihre pcre3-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.